• 全部
  • 产业
  • Web 3.0
  • DAO
  • DeFi
  • 符文
  • 空投再质押
  • 以太坊
  • Meme
  • 比特币L2
  • 以太坊L2
  • 研报
  • 头条
  • 投资

免责声明:内容不构成买卖依据,投资有风险,入市需谨慎!

跨链桥漏洞:黑客在以太坊上伪造十亿枚波卡代币

2026-04-13 14:56:43
收藏

核心要点

一名网络犯罪分子通过欺诈性消息漏洞,在以太坊上创建了10亿枚未经授权的桥接DOT代币。这些非法代币在一次交易中被全部清算,产生了约108.2枚以太币(价值约23.7万美元)。此次安全事件涉及在以太坊上运行的Hyperbridge网关智能合约。波卡的核心中继链及其真正的DOT代币始终保持安全。桥接代币市场的流动性不足限制了更重大的财务损失。

一名恶意攻击者利用了部署在以太坊上的Hyperbridge网关智能合约中的一个安全缺陷,通过未授权的方式创造了10亿枚桥接波卡代币。

网络安全监控公司发现了此漏洞并进行了报告。其分析显示,攻击者通过部署一条伪造的消息,获取了对以太坊上运行的桥接DOT代币合约的管理权限。

利用这些提升的权限,黑客通过一次恶意交易生成了10亿枚代币。

链上分析平台记录到,这批巨量代币随即通过一笔综合性交易被立即清算。

攻击者通过此次大规模抛售获得了108.2枚以太币,交易时价值约23.7万美元。

相对有限的利润表明,该桥接资产在以太坊上的流动性较为薄弱。由于该封装版本代币的持有者和交易量都极少,市场缺乏足够的深度以接近公允价值的价格购买如此巨量的代币。

影响范围分析

此安全事件仅影响了基于以太坊的DOT映射代币,并未损害波卡的主要中继链基础设施。波卡生态系统内合法的DOT加密货币未受任何影响。只有存在于以太坊上的、合成的跨链DOT映射代币遭受了此次攻击。

桥接加密货币是原生资产的跨链表示形式,其完整性完全依赖于底层智能合约的安全架构。Hyperbridge基础设施促进了不同区块链网络之间的互操作性。其网关合约中的安全弱点似乎成为了本次事件中被利用的漏洞。

官方回应与持续分析

截至本报告撰写时,波卡开发团队及Hyperbridge协议运营方均未发布正式的公开声明。

攻击所采用的具体技术方法仍在调查中,完整的攻击向量确认尚待完成。跨链桥漏洞和互操作性基础设施的安全问题已成为整个加密货币生态系统中持续存在的安全挑战。

与此前一些攻击者成功提取数亿美元数字资产的其他桥接合约漏洞相比,本次事件的金钱影响相对有限。初步评估指出消息伪造是导致管理权限提升的技术手段,但完整的事后分析报告尚未发布。

当前已验证的数据确认,攻击者的钱包地址在代币清算后收到了108.2枚以太币,在发布时未检测到进一步的恶意活动。

免责声明:

本网站、超链接、相关应用程序、论坛、博客等媒体账户以及其他平台和用户发布的所有内容均来源于第三方平台及平台用户。百亿财经对于网站及其内容不作任何类型的保证,网站所有区块链相关数据以及其他内容资料仅供用户学习及研究之用,不构成任何投资、法律等其他领域的建议和依据。百亿财经用户以及其他第三方平台在本网站发布的任何内容均由其个人负责,与百亿财经无关。百亿财经不对任何因使用本网站信息而导致的任何损失负责。您需谨慎使用相关数据及内容,并自行承担所带来的一切风险。强烈建议您独自对内容进行研究、审查、分析和验证。

展开阅读全文
更多新闻
自选
我的自选
查看全部
市值 价格 24h%