跨链桥安全事件再揭市场结构性漏洞
跨链桥项目"Hyperbridge"近日遭遇黑客攻击,事件再次暴露出市场的结构性脆弱。攻击者虽伪造了价值110亿美元的代币,但实际获利仅约24万美元(约合3.57亿韩元)。
攻击过程与手法
本次攻击发生于周日以太坊网络上。黑客利用Hyperbridge的跨链网关漏洞,未经授权铸造了100亿个波卡代币,并试图将其兑换为以太坊。但由于交易过程中流动性不足,最终仅获得远低于预期的资金。
攻击关键点在于漏洞并非出现在波卡网络本身,而是源于"桥接合约"。波卡主链未受影响。
问题出在Hyperbridge的以太坊主机合约验证跨链消息的方式上。攻击者向系统注入伪造消息,而验证流程未能正常运作,导致伪造请求被误判为合法。
随后,攻击者通过代币网关夺取管理员权限,仅用单笔交易便成功铸造了100亿波卡代币。
流动性不足反成"止损"因素
铸造的代币经由Odos Router V3转向Uniswap V4的DOT-ETH流动性池进行兑换。然而该资金池流动性有限,无法承接大规模抛售订单,导致代币价格急剧下跌。
最终黑客仅获得约108.2个以太坊,价值约23.7万美元(约3.52亿韩元)。以单价计算,其抛售价格已接近"废纸价"水平。
这起事件反而成为市场低流动性限制损失规模的典型案例。若攻击目标为具有更深流动性的资产或资金池,损失规模可能大幅扩大。
跨链安全隐忧持续
今年以来跨链桥漏洞已多次暴露。上月基于Solana的Drift协议发生约2.7亿美元资金流失事件,部分案例更由代码漏洞升级为"社会工程攻击"。
安全公司CertiK分析指出,本次攻击源于Hyperbridge网关合约的验证逻辑缺陷,特别是错误的状态验证值(全零值)被系统放行,成为核心漏洞。
目前Hyperbridge尚未发布官方声明,使用相同结构的其他桥接代币是否面临同等风险亦未得到确认。
基础设施的双刃剑效应
跨链桥虽是实现区块链间资产转移的核心基础设施,但其可能成为"单点故障"的特性正引发市场高度警惕。本次事件再次表明,单一技术缺陷可能引发何等规模的风险连锁反应。
DOT
ETH

交易所
交易所排行榜
24小时成交排行榜
人气排行榜
交易所比特币余额
交易所资产透明度证明
去中心化交易所
资金费率
资金费率热力图
爆仓数据
清算最大痛点
多空比
大户多空比
币安/欧易/火币大户多空比
Bitfinex杠杆多空比
ETF追踪
索拉纳ETF
瑞波币ETF
香港ETF
比特币持币公司
加密资产反转
以太坊储备
HyperLiquid钱包分析
Hyperliquid鲸鱼监控
大额转账
链上异动
比特币回报率
稳定币市值
期权分析
新闻
文章
财经日历
专题
钱包
合约计算器
账号安全
资讯收藏
自选币种
我的关注