Ett kritiskt sÀkerhetsfel uppdagades den 13 april 2026 i Hyperbridge-tvÀrkedjebron som kopplar samman Polkadot och Ethereum. Enligt sÀkerhetsföretaget CertiK utnyttjade en angripare en ÄteruppspelningssÄrbarhet i Merkle Mountain Range-bevisverifieringen, vilket möjliggjorde obehörig administrativ Ätkomst till det kopplade DOT-kontraktet pÄ Ethereum. Angriparen myntade en miljard falska DOT-tokens och genomförde en enda swap-transaktion, vilket omvandlade hela utbudet till cirka 108,2 ETH (ungefÀr 237 000 USD), innan likviditetsbegrÀnsningar hindrade ytterligare försÀljningar. Priset pÄ det kopplade DOT rasade frÄn omkring 1,22 USD till brÄkdelar av en cent i de berörda likviditetspoolerna, vilket drev en cirka 5%-nedgÄng i DOT:s pris pÄ större börser innan en viss ÄterhÀmtning.
On-chain-data indikerar att attacken intrĂ€ffade ungefĂ€r kl. 05:05 UTC, nĂ€r förfalskade state-commitment-bevis kringgick autentiseringskontrollerna i tokengateway.handleChangeAdmin-funktionen. Denna brist gjorde det möjligt för angriparen att anta admin-rollen i ERC-20-wrapade DOT-kontraktet pĂ„ Ethereum och skapa ett obegrĂ€nsat tokenutbud. Trots omfattningen av myntningen begrĂ€nsade den lĂ„ga likviditeten pĂ„ decentraliserade börser angriparens vinst till under 250 000 USD. Polkadots huvudrelĂ€skedja förblev sĂ€ker, och de nativa DOT-tokens pĂ„verkades inte av intrĂ„nget. Utvecklare och granskare prioriterar nu patchar för att stĂ€rka strikt kontroll av admin-roller och Ă„tgĂ€rda Ă„teruppspelningsÂsĂ„rbarheten.
Ledande on-chain-analysplattformar som CoinGecko registrerade DOT:s prisrörelse frÄn 1,23 USD till sÄ lÄgt som 1,17 USD inom minuterna efter attacken innan det stabiliserades runt 1,19 USD. Hyperbridge-utvecklare har lovat att samarbeta med CertiK och blockchain-sÀkerhetsexperter för att genomföra en fullstÀndig post-mortem, patcha gateway-kontraktet och införa ytterligare styrningssakretaer. Polkadot-samhÀllet granskar Àven de senaste ÄtgÀrderna för att sÀtta ett tak pÄ utbudet, vilket understryker behovet av omfattande sÀkerhetsrevisioner i tvÀrkedjelösningar som förlitar sig pÄ kryptografiska bevis. Denna incident belyser den ihÄllande risken för bryggrelaterade sÄrbarheter och vikten av rigorös formell verifiering i utvecklingen av smarta kontrakt.
Polkadot-bro-exploit mintar 1 miljard DOT-tokens pÄ Ethereum
by Admin |
Kommentarer (0)