黑客利用了基于波卡生态的跨链互操作性协议Hyperbridge,获利约23.7万美元,并再度引发了对区块链桥基础设施安全性的担忧。
黑客通过伪造信息铸造10亿枚桥接DOT代币
根据网络安全平台CertiK分享的区块链数据,攻击者在Hyperbridge上通过单笔交易铸造了10亿枚桥接波卡(DOT)代币。波卡方面在周一的X帖子中指出,此次攻击仅影响通过Hyperbridge桥接到以太坊上的DOT,原生DOT代币及更广泛的波卡生态系统未受影响。
CertiK表示,黑客得以铸造这些代币,是因为他“成功利用了一条伪造信息,更改了以太坊上波卡代币合约的管理权限”。桥接DOT资金池的有限流动性使得最终收益被限制在108.2枚以太坊(ETH),约合23.7万美元。
Hyperbridge在攻击后暂停运营
攻击发生后,Hyperbridge暂停了运营,团队正在推进升级。贡献者Web3 Philosopher表示,初步诊断指向一个恶意证明,该证明欺骗了协议的默克尔树验证器。
此次攻击值得注意,因为Hyperbridge一直将自己宣传为一个基于证明的互操作层,旨在为跨链桥提供“完整节点安全性”。此前,Aethir上周披露其遏制了另一起桥接攻击,用户损失被控制在9万美元以下。
网络安全研究公司Blocksec Falcon表示,攻击的根本原因很可能是一个默克尔山脉(MMR)证明重放漏洞,由证明与请求绑定缺失导致,不过最终的根本原因尚未得到协议方确认。

根据CoinGecko数据,原生DOT代币价格在周一短暂跌至日内低点1.16美元,随后回升,截至撰稿时报1.19美元以上。

黑客从SubQuery网络盗取13万美元
尽管DeFi攻击损失金额同比大幅下降,但安全事件仍在持续冲击加密协议。
周日,数据索引协议SubQuery Network也因访问控制数据缺失而遭到攻击,损失约13万美元,该漏洞暴露了两年多前编写的代码。
区块链安全审计员Pashov在周日的X帖子中表示,该漏洞使攻击者能够将自己的合约设置为质押奖励的提款目标。

黑客在2026年第一季度从34个去中心化金融(DeFi)协议中盗取了超过1.68亿美元,相比2025年第一季度(当时发生了创纪录的14亿美元Bybit黑客事件)被盗的15.8亿美元显著下降。
DOT
ETH

交易所
交易所排行榜
24小时成交排行榜
人气排行榜
交易所比特币余额
交易所资产透明度证明
去中心化交易所
资金费率
资金费率热力图
爆仓数据
清算最大痛点
多空比
大户多空比
币安/欧易/火币大户多空比
Bitfinex杠杆多空比
ETF追踪
索拉纳ETF
瑞波币ETF
香港ETF
比特币持币公司
加密资产反转
以太坊储备
HyperLiquid钱包分析
Hyperliquid鲸鱼监控
大额转账
链上异动
比特币回报率
稳定币市值
期权分析
新闻
文章
财经日历
专题
钱包
合约计算器
账号安全
资讯收藏
自选币种
我的关注