攻击者利用Hyperbridge以太坊网关合约铸造10亿虚假跨链DOT代币,但因以太坊侧流动性薄弱,实际仅获利约23.7万美元
Polkadot官方已确认注意到影响Hyperbridge以太坊网关合约的问题。此次攻击针对的是通过Hyperbridge跨链至以太坊的DOT代币,而非Polkadot原生网络本身。
安全警报显示,攻击者通过伪造消息篡改了以太坊上Polkadot代币合约的管理权限。获取控制权后,攻击者在单笔交易中铸造了10亿虚假跨链DOT代币。需明确的是:这些是通过Hyperbridge在以太坊上发行的ERC-20形态DOT表征代币,并非Polkadot原生DOT。链上数据证实该攻击涉及代币余额变动达10亿枚。
为何10亿虚假DOT仅变现约23.7万美元?
巨额铸造量与实际收益的差异源于市场流动性限制。以太坊上的跨链DOT交易深度有限,向浅薄流动性池抛售10亿代币几乎瞬间耗尽资金池。攻击交易显示流动性池中约108.24枚ETH被提取,这代表了该资金池可提取价值上限。无论攻击者铸造多少代币,其实际获利受限于资金池存量。
这种流动性制约机制是早期事件报道中多数忽略的关键细节。10亿代币的标题看似灾难性,但实际财务损失受限于Hyperbridge跨链DOT在以太坊市场的微小规模。类似动态在过往跨链桥攻击中屡见不鲜——以太坊上的资产化代币流动性往往远低于其原生链版本。
对DOT持有者及市场的影响
Polkadot声明原生DOT、Polkadot网络本身及通过其他跨链桥的DOT均保持安全未受影响。事件发生后Hyperbridge已暂停服务以防止进一步攻击。
DOT现货价格仍受事件影响,从1.23美元跌至1.17美元。研究期间DOT交易价约1.18美元,24小时跌幅约4.33%,当日交易量接近2.679亿美元。广泛的市场悲观情绪加剧抛压:市场恐慌与贪婪指数处于12的极度恐慌区间,在此情绪环境下孤立的安全事件也可能引发超常价格波动。
比特币近期关键支撑位的坚守并未提振山寨币信心,但使用非Hyperbridge跨链桥或在Polkadot持有原生DOT的用户未直接暴露于此次攻击。Hyperbridge尚未发布完整事件报告或确认根本原因。据未经证实的分析推测,攻击可能涉及因缺失证明与请求绑定而导致的Merkle山脉证明重放漏洞,但该协议尚未验证此评估。
对DOT持有者的实际影响范围有限:仅通过Hyperbridge在以太坊持有跨链DOT的用户受到影响。持有原生DOT或通过其他跨链基础设施的用户未受影响。该事件再次凸显原生资产与其跨链表征之间持续存在的风险缺口——单个合约漏洞即可能摧毁整个封装代币供应,而无需触及底层链。
DOT
ETH

交易所
交易所排行榜
24小时成交排行榜
人气排行榜
交易所比特币余额
交易所资产透明度证明
去中心化交易所
资金费率
资金费率热力图
爆仓数据
清算最大痛点
多空比
大户多空比
币安/欧易/火币大户多空比
Bitfinex杠杆多空比
ETF追踪
索拉纳ETF
瑞波币ETF
香港ETF
比特币持币公司
加密资产反转
以太坊储备
HyperLiquid钱包分析
Hyperliquid鲸鱼监控
大额转账
链上异动
比特币回报率
稳定币市值
期权分析
新闻
文章
财经日历
专题
钱包
合约计算器
账号安全
资讯收藏
自选币种
我的关注