Hyperbridge 遭利用鑄造 10 億枚未經授權的跨鏈 DOT,多家交易所暫停轉帳

Attacker exploits Polkadot-based Hyperbridge to mint 1 billion bridged DOT, nets $237K

The Block

關鍵要點

CertiK 表示,Hyperbridge 閘道合約中的一項漏洞讓攻擊者能夠偽造訊息,並奪取以太坊上跨鏈 DOT 代幣合約的管理員控制權。CertiK 稱,攻擊者隨後鑄造了 10 億枚未經授權的跨鏈 DOT,並賣出這些代幣,獲利約 23.7 萬美元。Onchain Lens 表示,攻擊者在鑄造和拋售前,先將控制權切換到攻擊者自己的合約,跨鏈 DOT 也從 1.22 美元跌至幾乎不到 1 美分的零頭。Polkadot 表示,問題僅限於以太坊上透過 Hyperbridge 跨鏈的 DOT,Hyperbridge 已在調查期間暫停運作。

市場情緒

看跌, 壓力加劇, 技術驅動, 波動性高.

原因: 此次利用事件讓攻擊者能夠在以太坊上鑄造 10 億枚未經授權的跨鏈 DOT,這顯示出直接的跨鏈橋風險,並會在短期內打擊圍繞 DOT 相關交易的信心。

類似歷史案例

此類跨鏈橋攻擊事件通常會先衝擊封裝代幣,而原生資產承受的信心衝擊往往比跨鏈版本更短暫。如果交易所限制仍局限於有限範圍,且用戶繼續將原生 DOT 視為在操作上獨立於 Hyperbridge,本案的走勢可能有所不同。

漣漪效應

主要外溢管道是市場對 DOT 跨鏈轉移路徑的信任,因為跨鏈橋失效可能促使交易所和錢包在核實餘額前限制存款。如果轉帳限制始終局限於與 Hyperbridge 相關的資金流,更廣泛的 Polkadot 流動性受損可能仍將受到控制。

機會與風險

機會: 如果 Hyperbridge 發布修復方案,且 DOT 轉帳服務在沒有更廣泛限制的情況下恢復開放,這將顯示損害仍局限於單一路徑的跨鏈橋。

風險: 如果更多平台擴大 DOT 轉帳限制,或跨鏈 DOT 流動性持續受損,信心壓力可能會從封裝代幣蔓延至原生 DOT 交易。

This content is an AI-generated summary/analysis for informational purposes only and does not constitute investment advice.