攻击者在以太坊上铸造了10亿枚桥接DOT代币,并通过单笔交易全部抛售,抽干了流动性稀薄的资金池,获利108.2 ETH,价值约23.7万美元。波卡原生网络似乎未受影响。
关于以太坊上桥接DOT漏洞的已知信息
据2026年4月13日报道,一名攻击者在以太坊上铸造了1,000,000,000枚DOT,并全部抛售换取108.2 ETH,按当时价格计算约合23.7万美元。
桥接DOT并非波卡的原生代币。它是在以太坊上存在的ERC-20代币形式,通过跨链桥创建,以便DOT能在基于以太坊的去中心化金融协议中使用。当桥接协议出现漏洞时,攻击者可以在目标链上铸造代币,而无需在源链上锁定真实资产。
事件细节尚未完全证实。波卡、Hyperbridge或Snowbridge均未发布官方事件声明或事后分析。报道中所提及的铸造与抛售交易的具体哈希值也未得到公开确认,根本原因尚不明确。
根据未经证实的报告,此次漏洞可能涉及Hyperbridge网关问题,使得攻击者能够伪造消息并操纵以太坊上DOT代币合约的管理权限。该信息尚未得到任何官方来源证实。
为何影响以太坊而非原生波卡网络
据报道,该事件影响的是以太坊上的ERC-20版本DOT,而非波卡原生网络。受影响代币的合约地址为0x196c20da81fbc324ecdf55501e95ce9f0bd84d14。
这一区别至关重要。将DOT保存在波卡原生网络、中心化交易所或标准钱包中的持有者并未直接暴露于此次攻击之下。漏洞存在于连接波卡与以太坊的桥接层。
Hyperbridge作为波卡DAO批准的原生去中心化桥接方案,允许用户将DOT跨链至以太坊、Arbitrum、Base和BNB Chain。该桥接基础设施独立于波卡中继链本身,类似于封装代币生态中的治理争议可能影响代币的表现形式,但不触及底层协议。
对于不熟悉桥接机制的读者:像DOT这样的单一加密货币可以以多种形式存在于不同的区块链上。原生DOT存在于波卡网络。桥接DOT则是存在于以太坊上的副本,由锁定在桥接合约中的DOT支持。如果桥接合约被攻破,副本可能在无真实资产支撑的情况下被铸造,这正是此次事件中似乎发生的情况。
市场反应揭示的问题
Uniswap v4上以太坊侧的DOT/ETH流动性池在24小时内下跌9.85%,每日交易量仅为3,457美元,提取数据时总流动性约为5,087美元。
如此稀薄的流动性解释了为何攻击者仅从10亿枚代币中提取了23.7万美元。在一个流动性仅有5,000美元的资金池中,即便是小额卖单也会导致价格剧烈波动。10亿枚代币的抛售几乎耗尽了池中所有可用流动性。
原生DOT交易价格为1.19美元,24小时内下跌3.39%,市值接近20亿美元。更广泛的DOT市场规模远超过受影响的以太坊侧资金池,这表明此次漏洞的直接经济损失仅限于小型的桥接代币市场,并未波及波卡核心生态系统。
加密市场恐慌与贪婪指数为12,处于“极度恐慌”区间,反映出市场环境脆弱,此类漏洞新闻可能加剧抛售压力。随着主要加密货币的损失指标攀升,桥接安全事件为已处于紧张状态的持有者增添了又一重担忧。
DOT持有者后续需关注要点
以下三点值得关注。首先,桥接运营商(无论是Hyperbridge还是其他方)需发布官方事后分析,说明根本原因及漏洞是否已修复。
其次,关注交易所或钱包关于桥接DOT的指引。上市以太坊侧DOT代币的平台可能会暂停存取款,直至情况明朗。已将DOT桥接至以太坊的持有者应密切关注其桥接服务提供方的公告。
第三,此次事件是否会引发对跨链桥安全性的更广泛审查。历史上,桥接漏洞一直是加密货币领域损失最惨重的攻击载体之一,尽管本次事件造成的经济损失(23.7万美元)相对于过往案例较小。关键启示在于:稀薄的桥接代币市场可能崩溃,但这并不证明原生网络本身存在故障。
DOT
ETH

交易所
交易所排行榜
24小时成交排行榜
人气排行榜
交易所比特币余额
交易所资产透明度证明
去中心化交易所
资金费率
资金费率热力图
爆仓数据
清算最大痛点
多空比
大户多空比
币安/欧易/火币大户多空比
Bitfinex杠杆多空比
ETF追踪
索拉纳ETF
瑞波币ETF
香港ETF
比特币持币公司
加密资产反转
以太坊储备
HyperLiquid钱包分析
Hyperliquid鲸鱼监控
大额转账
链上异动
比特币回报率
稳定币市值
期权分析
新闻
文章
财经日历
专题
钱包
合约计算器
账号安全
资讯收藏
自选币种
我的关注