• 全部
  • 产业
  • Web 3.0
  • DAO
  • DeFi
  • 符文
  • 空投再质押
  • 以太坊
  • Meme
  • 比特币L2
  • 以太坊L2
  • 研报
  • 头条
  • 投资

免责声明:内容不构成买卖依据,投资有风险,入市需谨慎!

加密黑客在波卡链上铸造11亿美元资产并套现23.7万美元

2026-04-14 02:17:13
收藏

跨链桥漏洞事件剖析:十亿代币铸造仅套现二十余万美元

2026年4月13日,一名加密黑客通过Hyperbridge的漏洞,在以太坊上铸造了10亿枚桥接版Polkadot代币。然而,由于桥接代币池流动性有限,攻击者最终仅提取约23.7万美元的实际收益。

攻击成果与局限

本次攻击针对Hyperbridge在以太坊侧的代币路径,从零地址向钱包0x31a165a956842ab783098641db25c7a9067ca9ab铸造了1,000,000,000枚桥接DOT。漏洞利用交易哈希为0x240aeb9a,于世界标准时间03:55:23执行。

链上收据数据揭示了以太坊侧桥接DOT代币路径上伪造铸造的规模。尽管铸造代币的名义面值达11亿美元,攻击者仅将伪造的桥接DOT兑换为108.206143512481490001 ETH。按当时价格计算,该产出价值约23.7万美元。

漏洞涉及Hyperbridge已公开的以太坊侧合约:地址为0x6C84eDd2A018b1fe2Fc93a56066B5C60dA4E6D64的HandlerV1合约,以及地址为0xFd413e3AFe560182C4471F4d143A96d3e259B6dE的TokenGateway合约。以太坊上的桥接DOT代币合约位于0x8d010bf9c26881788b4e6bf5fd1bdc358c8f90b8。

流动性枯竭导致巨额价差

铸造面值与实际套现金额之间的巨大差距源于流动性问题。以太坊上的桥接DOT是封装表征代币,并非原生Polkadot代币。该桥接资产在Uniswap V4池中的储备量有限。

当攻击者向浅池抛售10亿枚代币时,价格几乎瞬间崩溃。在桥接DOT池内价格趋近于零前,该池仅能吸收足够卖出压力以返还约108 ETH。这种动态在桥接攻击中十分常见:任意铸造大量桥接代币并不会创造新价值,仅允许攻击者抽干流动性配对另一侧的真实资产。

根据非官方分析报告,根本原因可能是缺失证明与请求绑定导致的MMR证明重放漏洞。截至发稿时,Hyperbridge尚未发布官方事件分析报告。

原生DOT未受影响但市场情绪受挫

本次漏洞仅影响通过Hyperbridge跨链至以太坊的桥接DOT。Polkadot网络上的原生DOT及更广泛的生态并未受到影响。然而,DOT现货价格仍下跌至1.18美元,24小时内跌幅约4.4%,市值约为19.7亿美元,24小时交易量接近2.716亿美元。当前加密市场整体环境脆弱,加密恐惧与贪婪指数处于12的“极度恐惧”区间。

据未经证实消息,韩国多家交易平台已暂停DOT相关充提业务以应对此事。相关公告内容尚未获得独立核实。

跨链桥安全再引关注

历史上,跨链桥漏洞一直是加密领域最具破坏性的攻击载体之一。本次事件再次表明,即使原生链安全机制完好,以太坊侧桥接合约仍可能成为单点故障环节。此次失效的关键信任边界位于Hyperbridge在以太坊的HandlerV1与TokenGateway合约及其控制的桥接代币表征之间。

对于在以太坊持有桥接资产的交易者而言,本次事件警示了跨链基础设施与其代表的原生代币之间存在差异化风险。Polkadot上持有原生DOT的用户未受影响,但为以太坊侧桥接DOT池提供流动性的参与者承担了损失。

随着数字资产领域机构兴趣增长,桥接安全审计与封装代币池的流动性深度或将受到用户和协议团队的更密切审视。Hyperbridge是否会发布根本原因分析并修复受影响合约路径,将成为后续关注焦点。

免责声明:

本网站、超链接、相关应用程序、论坛、博客等媒体账户以及其他平台和用户发布的所有内容均来源于第三方平台及平台用户。百亿财经对于网站及其内容不作任何类型的保证,网站所有区块链相关数据以及其他内容资料仅供用户学习及研究之用,不构成任何投资、法律等其他领域的建议和依据。百亿财经用户以及其他第三方平台在本网站发布的任何内容均由其个人负责,与百亿财经无关。百亿财经不对任何因使用本网站信息而导致的任何损失负责。您需谨慎使用相关数据及内容,并自行承担所带来的一切风险。强烈建议您独自对内容进行研究、审查、分析和验证。

展开阅读全文
更多新闻
自选
我的自选
查看全部
市值 价格 24h%