Hyperbridge 遭攻擊利用,損失約 23.7 萬美元

Hyperbridge exploited less than two weeks after April Fools’ day hack prank

Protos

關鍵要點

Hyperbridge 在一則標題為「bridge update!」的 X 貼文中承認了這次利用事件。CertiK 表示,攻擊者偽造了一則訊息,藉此更改了以太坊上一份 Polkadot 代幣合約的管理員,並透過鑄造和出售 10 億枚代幣獲利約 23.7 萬美元。另一位鏈上分析師稱,價值逾 50 萬美元的 245 枚 ETH 也據稱從 Hyperbridge 的 TokenGateway 合約中被轉出,並存入 Tornado Cash。此次利用事件發生時,距離 Hyperbridge 4 月 1 日的惡搞還不到兩週;當時其聲稱 Lazarus Group 已盜走 3700 萬美元,並連結到一篇現已刪除的貼文,解釋為何該協議不可能被駭。

市場情緒

看跌, 壓力加劇, 事件驅動, 恐懼.

原因: Hyperbridge 遭遇了已確認的利用事件,這表明橋接基礎設施出現了直接的安全失效,並可能削弱用戶信心。

類似歷史案例

這類橋協議利用事件通常會給受影響協議帶來短期信心衝擊,隨後市場會更密切檢視合約控制和訊息驗證。此次的不同之處在於,Hyperbridge 在利用事件發生前不久還曾公開嘲諷駭客風險,這即使在財務損失相對較小的情況下,也可能加深聲譽受損。

漣漪效應

主要的外溢路徑在於市場對相連橋接路線和代幣封裝形式的信任。如果後續披露顯示存在更廣泛的合約風險曝險,或出現更多異常增發,Hyperbridge 周邊的流動性和使用情況可能進一步走弱。

機會與風險

機會: 主要觀察點在於 Hyperbridge 是否會發布技術事後檢討,並證明管理員控制已重新恢復安全。明確的補救措施可能有助於將此次事件限制在單一協議範圍內。

風險: 主要風險在於,利用事件發生後可能出現更多漏洞或模仿性探測。如果出現更多異常增發或橋接中斷,損害可能擴大到最初損失之外。

This content is an AI-generated summary/analysis for informational purposes only and does not constitute investment advice.