波卡 Hyperbridge 愚人節玩笑成真:以太坊上超過 10 億的假 DOT 代幣被鑄造
- 波卡 Hyperbridge 遭受重大安全漏洞,攻擊者在以太坊上鑄造了 10 億未授權的 DOT 代幣。
- 市場深度不足限制了攻擊者的現金提取,最終僅套現約 240,000 美元。
- 此事件引發了對波卡生態系統的信任危機,DOT 代幣價格接近歷史新低。
- Hyperbridge 的安全漏洞再次強調跨鏈橋接作為 Web3 的弱點。
- 桥接安全漏洞对去中心化金融系统的信心造成巨大的影响。
WEEX Crypto News,
Hyperbridge 漏洞的解剖
Hyperbridge 在處理跨鏈訊息時存在漏洞,讓攻擊者能夠鑄造 10 億假冒的 DOT 代幣。問題始於其智能合約中未妥善驗證跨鏈訊息,造成了可操縱的安全缺口。攻擊者運用這個漏洞,進行了巨量的代幣鑄造,雖然最終僅能提取代幣價值僅約 240,000 美元。然而,這次事件對整個波卡生態系統的信任造成嚴重冲擊——尤其是對於跨鏈橋接的信心。
市場深度不足減少損失
雖然假冒代幣鑄造的數量龐大,市場深度的不足卻有效限制了攻擊者的損失。由於在以太坊上的 DOT 池流動性有限,這類大量代幣的拋售迅速將交易價格壓至分幾美分,損害了攻擊者的潛在獲益。這凸顯出流動性池的重要性及其在防範此類大規模攻擊中的作用。
從愚人節玩笑到現實
奇怪的是,這次攻擊來得正值 Hyperbridge 項目團隊不久前還在愚人節上開玩笑地發佈了一次虛假的安全事件通報。然而真實的攻擊事件就發生在玩笑之後,讓這一切成真。在事件發生後,Parity Technologies 迅速介入控制損失並確認漏洞僅限於 Hyperbridge 的以太坊端合約。
對波卡生態系統的影響
儘管此次漏洞只限於第三方合約,波卡的核心網絡及其本地代幣 DOT 完全沒有受影響。然而,這一事件已經對其市值造成不利影響。根據報導,事件發生後 DOT 價格下跌了約 5%,接近歷史新低。跨鏈基礎設施的安全性問題,始終是市場對其信任感的一大考驗。
FAQ
波卡 Hyperbridge 安全漏洞是如何被利用的?
攻擊者利用了 Hyperbridge 合約中對跨鏈訊息驗證的缺陷,從而伺機鑄造 10 億假冒的 DOT 代幣。
這次事件對於 DOT 的價格造成了什麼影響?
事件發生後,DOT 價格下跌了 5%,接近其歷史新低。
這次攻擊如何強調了跨鏈橋接的弱點?
事件提醒了人們,跨鏈橋接在去中心化金融中仍是一個脆弱環節,容易成為攻擊目標。
Parity Technologies 在這次事件中的角色是什麼?
Parity Technologies 迅速控制了這次事件的影響,確認攻擊僅限於 Hyperbridge 的以太坊合約。
粗糙的市場深度如何幫助限制了攻擊損失?
由於市場缺乏足夠的流動性,攻擊者無法全額套現,極大限制了其潛在收益。
猜你喜歡

從賭場工具到全球定價機器:紐交所掌門人眼中的 Hyperliquid

一文拆解「股神Serenity」投資方法論

Sharplink CEO:以太坊的未來正在上演

早報 | 韓國投資證券與 OKX 擬共同收購 Coinone 40% 股份;Polymarket 否認全面推行 KYC;Grayscale 推遲美股 IPO 計劃

Bit Digital CEO:為什麼我買入了更多的 ETH

從 Bitget 的 Reality 看股票代幣化的十年三浪:一場未完成的金融探索

《胡潤百富》對話孫宇晨:Web3 變革週期下的價值流通新範式

是黑客和監管毀了 DeFi 嗎?

Chris Lee:從幣圈 OG 到重倉存儲三巨頭,AI 牛市回調預測、Web4 與年輕一代的機會

早報 | Coinbase 與渣打銀行合作擴展多幣種法幣通道;Sharplink 與 Forward 將納入羅素指數;摩根大通將來或許會發行穩定幣

Hash Global 創始人:為何我也選擇清倉所有的 ETH?

代幣化美股雙雄爭霸:Ondo 與 xStocks,誰在定義鏈上納斯達克?

何一登榜:來都來了

監管套利時代落幕,加密交易所牌照含金量大比拼

一位以太坊開發者的六大控訴

全球支付的真相,被 Airwallex 捅破了

萬字拆解鏈上金庫:八大賽道,誰在崛起誰在衰敗?

