攻击者利用跨链桥漏洞铸造十亿枚DOT 套现约23.7万美元
4月13日,攻击者利用Hyperbridge的以太坊网关合约漏洞,在单笔交易中铸造了10亿枚桥接版DOT代币,并通过抛售获利约108枚ETH(当时价值约23.7万美元)。该事件成为当日加密市场最受关注的新闻之一,多家交易所因此暂停DOT转账服务,而当时整体市场情绪正深陷"极度恐慌"区间。
漏洞攻击细节分析
此次攻击针对连接Polkadot与以太坊的跨链桥Hyperbridge。据区块链安全公司CertiK分析,攻击者通过伪造消息篡改了以太坊上Polkadot代币合约的管理权限,随后铸造10亿枚桥接DOT并趁市场流动性不足时抛售。
由于链上桥接DOT流动性有限,攻击者实际仅获利108.206枚ETH。按交易发生时(UTC时间4月13日03:55:23)的汇率计算,约合23.7万美元,这仅相当于10亿枚原生DOT理论市值的极小部分。
各方应对措施
Polkadot官方论坛确认,本次事件仅影响通过Hyperbridge桥接到以太坊的DOT,原生DOT及更广泛的Polkadot生态系统未受影响。项目方已暂停Hyperbridge服务并展开调查。
韩国交易所Bithumb发布风险公告,明确提及此次攻击交易,并暂停平台DOT存取款服务。公告同时指出,韩国数字资产交易所联盟成员平台可能采取包括风险提示和交易警告在内的投资者保护措施。
技术漏洞推测
根据未经证实的第三方技术分析,根本原因可能涉及Hyperbridge验证路径中的MMR证明重放漏洞或证明与请求绑定缺失问题。截至4月14日,Hyperbridge尚未发布官方事件报告或最终根本原因分析。
市场影响与启示
此次攻击发生时,加密市场恐惧与贪婪指数仅为12,处于"极度恐惧"区间。DOT价格报1.21美元,市值约20.4亿美元,24小时交易量3.13亿美元,日内下跌0.77%。
跨链桥攻击仍是加密货币领域最具破坏性的攻击向量之一。尽管23.7万美元的实际获利相对于DOT总市值规模较小,但单笔交易铸造10亿代币的能力暴露了Hyperbridge验证逻辑的重大缺陷。铸造代币的名义价值与实际获利之间的巨大落差,也反映出桥接代币流动性不足可能限制攻击造成的实际损失。
对交易者和协议运营商而言,当前需重点关注Hyperbridge即将发布的事件分析报告、Bithumb等交易所是否解除DOT转账限制,以及Polkadot跨链生态系统的后续合约审计情况。
DOT
ETH

交易所
交易所排行榜
24小时成交排行榜
人气排行榜
交易所比特币余额
交易所资产透明度证明
去中心化交易所
资金费率
资金费率热力图
爆仓数据
清算最大痛点
多空比
大户多空比
币安/欧易/火币大户多空比
Bitfinex杠杆多空比
ETF追踪
索拉纳ETF
瑞波币ETF
香港ETF
比特币持币公司
加密资产反转
以太坊储备
HyperLiquid钱包分析
Hyperliquid鲸鱼监控
大额转账
链上异动
比特币回报率
稳定币市值
期权分析
新闻
文章
财经日历
专题
钱包
合约计算器
账号安全
资讯收藏
自选币种
我的关注