DOT падає після того, як хакер випустив 1 млрд токенів через уразливість мосту Polkadot

DOT падає після того, як хакер випустив 1 млрд токенів через уразливість мосту Polkadot
DOT сповзла після експлоіту мосту Ethereum

DOT різко впав у понеділок після того, як зловмисник скористався вразливістю в інфраструктурі моста проекту на Ethereum і випустив 1 млрд несанкціонованих токенів DOT. За лічені хвилини курс токена впав з $1,23-1,24 до $1,15-1,16, а потім частково відновився до $1,19-1,20.

Основні моменти

  • Зловмисник викарбував 1 мільярд мостових DOT на Ethereum і продав токени через пул ліквідності.
  • Ціна DOT ненадовго впала з $1,23-$1,24 до $1,15-$1,16, після чого частково відновилася.
  • Зловмисник вивів близько 108,2 ETH, або приблизно $237 000, через низьку ліквідність токену-бриджу.
  • Основна мережа Polkadot і власний DOT не постраждали; вразливість була в шлюзі Hyperbridge на Ethereum.

Експлойт вразив міст, а не основну мережу

За даними Arkham і Lookonchain, зловмисник викарбував 1 млрд DOT на Ethereum і негайно продав токени в пул ліквідності. Незважаючи на величезну номінальну суму, зловмисник не зміг отримати готівку за ринковою вартістю, оскільки мостова версія DOT мала обмежену ліквідність, обмежившись ціною близько 108,2 ETH, або приблизно $237 000.

Ключовим моментом для ринку є те, що інцидент не вплинув на власний токен DOT в основній мережі Polkadot . Аналітики і дослідники безпеки заявили, що проблема була обмежена шлюзом Hyperbridge на Ethereum, в той час як ланцюжок ретрансляції Polkadot і справжній DOT на Polkadot залишилися неушкодженими. Це зробило шкоду більш репутаційною і ринковою, ніж системною для всієї мережі.

Як працював дефект

Згідно з початковим аналізом CertiK, атака стала можливою завдяки уразливості повторного відтворення у функції calculateRoot сервісу Merkle Mountain Range. Як наслідок, докази стану не були жорстко прив'язані до конкретних запитів, що дозволило повторно використовувати раніше використані зобов'язання стану. Крім того, функція tokenGateway.handleChangeAdmin не здійснювала сувору перевірку вхідних даних, що відкривало зловмиснику шлях до зміни адміністратора мостового DOT-контракту в Ethereum.

Отримавши такий рівень контролю, зловмисник виконав одну транзакцію, в результаті якої викарбував 1 млрд токенів, а потім продав їх. Цей епізод ще раз підкреслив вразливість міжланцюгових мостів: навіть якщо базова мережа не скомпрометована, атака на з'єднувальний контракт все одно може викликати негайну реакцію ринку.

Що інцидент означає для ринку

Одним з найслабших місць криптоінфраструктури залишається дизайн мостів, а не обов'язково самі блокчейни, що лежать в її основі. По-друге, це показує, наскільки гостро токен може реагувати навіть на локальний інцидент: DOT втратив більше 6-7% за лічені хвилини, хоча фактичний прибуток зловмисника був обмежений приблизно $237 000 через низьку ліквідність.

Для Polkadot це означає швидке усунення вразливості і переконання ринку в тому, що проблема була дійсно пов'язана з мостом Ethereum. Поки Hyperbridge не опублікує повний розтин, найчіткіша картина того, що сталося, як і раніше, базується на даних всередині ланцюжка і попередньому технічному аналізі CertiK.

Раніше повідомлялося, що Polkadot обмежує пропозицію DOT і скорочує швидкість емісії.

Цей матеріал може містити думки третіх сторін, жодні дані та інформація на цій веб-сторінці не є інвестиційною порадою згідно з нашим Застереженням. Хоча ми дотримуємося суворої Редакційної неупередженості, цей пост може містити посилання на продукти наших партнерів.