加密駭客透過以太坊橋接鑄造110億美元的波卡幣,但只能兌現23.7萬美元
- 一位駭客攻擊了Hyperbridge平台,僅鑄造了價值共11億美元的波卡(DOT)代幣。
- 該駭客僅從這次漏洞中賺取了23.7萬美元,原因是流動性不足。
- Hyperbridge的漏洞容許無效驗證訊息被接受,讓駭客獲得了合約的管理權。
- 大量鑄造的波卡代幣並未對ETH-Native的DOT造成任何影響。
- 這次事件顯示去中心化金融(DeFi)系統的安全問題仍需持續關注。
WEEX Crypto News,
漏洞詳細情況
一個技術缺陷讓Hyperbridge平台上的1億枚波卡(DOT)代幣得以被非法製造,但流動性問題限制了駭客的利潤。問題源於其驗證邏輯中的漏洞,該駭客因此獲得了這些橋接合約的管理權,最終透過出售獲得23.7萬美元。
Hyperbridge允許加密貨幣在不同區塊鏈之間轉移,例如從以太坊到波卡鏈上。駭客於該平台的漏洞中產生的大量DOT顯著超過了其現有流通量,使得這一安全漏洞更為明顯,將在以後的審查中進行深度分析。
Hyperbridge平台上的漏洞
該批量波卡代幣的產生是因為平台錯誤接受了無效訊息。駭客直接賣出了這些合成的代幣,因為平台的流動性限制,他們只能獲得23.7萬美元收益。這種情況顯示了即使合成代幣多達10億個,但流動性仍不可過度反應。
![Place Image: Screenshot of Hyperbridge interface highlighting transaction details]
在駭客未被識別的情況下,該漏洞被確認只影響到以太坊區塊鏈上的橋接DOT,沒有傷害到原生的DOT系統。
去中心化金融(DeFi)的安全挑戰
波卡與以太坊之間的橋接安全隱患為去中心化金融系統中的安全問題拉響了警報。類似Solana的Drift協議上次漏洞導致的2.85億美元損失顯示,相較簡單的操作或合約特性,DeFi面臨的風險更引人注意。
駭客攻擊的目標主要集中於橋接協議,例如2022年Ronin Network中價值5.52億美元的事件,這也被與代表北韓的駭客組織Lazarus聯繫起來。這些事件一再強調安全性是DeFi不變的主題。
常見問題
加密貨幣橋接協議如何運行?
加密貨幣橋接協議允許數字貨幣在不同區塊鏈間進行轉移,提供了區塊鏈間互操作的機會。
Dot的市場價格現狀如何?
截至目前,波卡(DOT)價格約為1.17美元,最近24小時下跌了4.6%。
Hyperbridge的平台漏洞如何影響DOT市場?
該事件對ETH-Native的DOT市場影響甚微,但卻明顯暴露了DeFi系統的潛在風險,使投資者警惕。
還有其他著名的加密貨幣漏洞嗎?
是的,例如Ronin Network的漏洞,其中損失了超過5億美元,也是一個著名的加密貨幣攻擊事件。
如何加強去中心化金融系統的安全性?
對於去中心化金融系統的安全性確保,需要加強代碼審計,提升智能合約的編寫及執行安全性,並準備應急風險解決方案。
猜你喜歡

從賭場工具到全球定價機器:紐交所掌門人眼中的 Hyperliquid

一文拆解「股神Serenity」投資方法論

Sharplink CEO:以太坊的未來正在上演

早報 | 韓國投資證券與 OKX 擬共同收購 Coinone 40% 股份;Polymarket 否認全面推行 KYC;Grayscale 推遲美股 IPO 計劃

Bit Digital CEO:為什麼我買入了更多的 ETH

從 Bitget 的 Reality 看股票代幣化的十年三浪:一場未完成的金融探索

《胡潤百富》對話孫宇晨:Web3 變革週期下的價值流通新範式

是黑客和監管毀了 DeFi 嗎?

Chris Lee:從幣圈 OG 到重倉存儲三巨頭,AI 牛市回調預測、Web4 與年輕一代的機會

早報 | Coinbase 與渣打銀行合作擴展多幣種法幣通道;Sharplink 與 Forward 將納入羅素指數;摩根大通將來或許會發行穩定幣

Hash Global 創始人:為何我也選擇清倉所有的 ETH?

代幣化美股雙雄爭霸:Ondo 與 xStocks,誰在定義鏈上納斯達克?

何一登榜:來都來了

監管套利時代落幕,加密交易所牌照含金量大比拼

一位以太坊開發者的六大控訴

全球支付的真相,被 Airwallex 捅破了

萬字拆解鏈上金庫:八大賽道,誰在崛起誰在衰敗?

