• 全部
  • 产业
  • Web 3.0
  • DAO
  • DeFi
  • 符文
  • 空投再质押
  • 以太坊
  • Meme
  • 比特币L2
  • 以太坊L2
  • 研报
  • 头条
  • 投资

免责声明:内容不构成买卖依据,投资有风险,入市需谨慎!

跨链桥Hyperbridge被利用,在以太坊上铸造10亿虚假DOT,仅套现23.7万美元

2026-04-13 22:32:45
收藏

波卡-以太坊超级桥漏洞:10亿虚假DOT铸造仅套现23.7万美元,深层跨链验证缺陷曝光

跨链网关超级桥遭攻击,攻击者在以太坊上铸造了相当于10亿DOT的虚假代币。攻击者通过伪造跨链消息获得管理员权限,最终套现约23.7万美元。该事件暴露了桥梁验证机制的结构性缺陷,与近年其他跨链攻击事件形成呼应。

漏洞利用过程解析

攻击者利用连接波卡与以太坊的超级桥跨链网关,通过获取与DOT关联的代币合约管理权限,铸造了约10亿虚假DOT代币,最终提取价值约23.7万美元的以太币。该漏洞于4月13日披露,核心问题在于伪造的跨链消息绕过了状态证明验证机制,并重置了合约管理员权限。这暴露了桥梁在验证本应由多重签名或链上检查管控的消息时存在深层缺陷。

据区块链安全机构分析,攻击者通过伪造消息篡改了以太坊上波卡代币合约的管理权限,通过铸造并抛售10亿代币获利约23.7万美元,将单一的验证失误转化为近乎无限的铸造能力。报道指出,攻击者利用超级桥的可互操作状态机协议绕过智能合约内的状态证明验证,随后将10亿虚假代币中的少量份额抛售至流动性池。

技术分析指出,攻击者利用了以太坊上超级桥网关智能合约的漏洞,通过消息伪造创造了10亿未经授权的DOT代币,随后通过单笔交易清算头寸,获得约23.7万美元收益。关键的是,由于流动性薄弱,实际损失受到限制:虚假供应主要冲击了桥接DOT代表资产的价格,而未对波卡底层网络产生实质性影响。

波卡原生DOT代币价格暂维持在1.20美元附近。市场参与者在消化此次事件时再次认识到,在多链架构中桥梁环节往往是最薄弱的一环,而非底层网络。正如市场评论所述,本次事件动摇了市场对波卡跨链生态系统的信心,正是因为被攻击的组件自称为关键基础设施而非实验性项目。

超级桥攻击事件发生之际,跨链桥梁已连续出现多起安全事故。这些事件共同表明,任何将管理权限集中于单一合约或小型委员会的跨链设计都可能成为攻击目标,攻击者屡次通过伪造消息解锁或铸造远超实际抵押价值的资产。

免责声明:

本网站、超链接、相关应用程序、论坛、博客等媒体账户以及其他平台和用户发布的所有内容均来源于第三方平台及平台用户。百亿财经对于网站及其内容不作任何类型的保证,网站所有区块链相关数据以及其他内容资料仅供用户学习及研究之用,不构成任何投资、法律等其他领域的建议和依据。百亿财经用户以及其他第三方平台在本网站发布的任何内容均由其个人负责,与百亿财经无关。百亿财经不对任何因使用本网站信息而导致的任何损失负责。您需谨慎使用相关数据及内容,并自行承担所带来的一切风险。强烈建议您独自对内容进行研究、审查、分析和验证。

展开阅读全文
更多新闻
自选
我的自选
查看全部
市值 价格 24h%