Foi descoberta uma falha crĆtica de seguranƧa em 13 de abril de 2026 na ponte de cross-chain Hyperbridge que conecta Polkadot e Ethereum. De acordo com a empresa de seguranƧa CertiK, um atacante explorou uma vulnerabilidade de replay na verificação de provas da Merkle Mountain Range, permitindo acesso administrativo nĆ£o autorizado ao contrato DOT bridged no Ethereum. O atacante cunhou um bilhĆ£o de tokens DOT falsos e executou uma Ćŗnica transação de swap, convertendo todo o suprimento em aproximadamente 108,2 ETH (cerca de US$ 237.000), antes que restriƧƵes de liquidez impedissem novas vendas. O preƧo do DOT bridged caiu de cerca de US$ 1,22 para fraƧƵes de centavo nas pools impactadas, provocando uma queda de 5% no preƧo do DOT nas principais exchanges antes de uma recuperação parcial.
Dados on-chain indicam que a exploração ocorreu por volta de 05:05 UTC, quando provas de compromisso de estado forjadas contornaram verificaƧƵes de autenticação na função tokengateway.handleChangeAdmin. Essa falha permitiu que o atacante assumisse o papel de administrador do contrato ERC-20 embrulhado DOT no Ethereum e gerasse um fornecimento ilimitado de tokens. Apesar da escala de cunhagem, a liquidez rasa em exchanges descentralizadas limitou o lucro do atacante a menos de US$ 250.000. A principal cadeia-relĆ© da Polkadot permaneceu segura, e os tokens DOT nativos nĆ£o foram afetados pela violação. Desenvolvedores e auditores estĆ£o agora priorizando patches para aplicar verificaƧƵes rĆgidas de permissƵes de administrador e resolver a vulnerabilidade de replay.
Plataformas de anĆ”lise on-chain lĆderes, como CoinGecko, registraram o preƧo do DOT variando de US$ 1,23 a US$ 1,17 nos minutos seguintes Ć exploração, antes de estabilizar em torno de US$ 1,19. Os desenvolvedores do Hyperbridge comprometeram-se a colaborar com a CertiK e especialistas em seguranƧa de blockchain para realizar uma anĆ”lise pós-incidente completa, corrigir o contrato do gateway e implementar salvaguardas adicionais de governanƧa. A comunidade Polkadot tambĆ©m estĆ” revisando as recentes medidas de governanƧa de limite de suprimento, ressaltando a necessidade de auditorias de seguranƧa abrangentes em soluƧƵes entre blockchains que dependem de provas criptogrĆ”ficas. Este incidente destaca o risco persistente de vulnerabilidades em pontes e a importĆ¢ncia de verificação formal rigorosa no desenvolvimento de contratos inteligentes.
Exploração das pontes Polkadot cunha 1 bilhão de tokens DOT na Ethereum
by Admin |
ComentƔrios (0)