加密货币领域的安全事件屡见不鲜,但像本周日这样,攻击者冒巨大风险却只收获“零头”的案例实属罕见。一名黑客利用Hyperbridge跨链桥协议中的漏洞,在以太坊上成功铸造了10亿枚Polkadot(DOT)代币,按当时价格计算价值约11.9亿美元,然而由于目标流动性池深度极浅,最终仅套现约108.2个以太币(ETH),价值约23.7万美元。
攻击过程:伪造消息绕过验证
根据链上追踪数据,攻击者通过dispatchIncoming函数提交了一条伪造的跨链消息,该消息被路由至TokenGateway.onAccept。关键漏洞在于请求收据检查环节:本应验证消息是否来自Polkadot有效跨链状态承诺的机制,却存储了一个全零的承诺值(all-zeros commitment value)。这意味着针对这一特定调用路径,证明验证要么完全缺失,要么被轻松绕过。结果,网关将伪造消息当作合法信息处理。
被接受的消息执行了changeAdmin操作,将桥接DOT代币合约的管理员权限转移至攻击者地址。获得控制权后,攻击者在一笔交易中铸造了10亿枚代币,并通过Odos Router V3路由至Uniswap V4的DOT-ETH流动性池,在多次不同价格的交换中提取了约108.2 ETH。
流动性不足反成利润天花板
通常来说,流动性深度不足是大额持有者面临的主要问题,但这次却意外地限制了攻击者的获利空间。以太坊上桥接DOT的流动性池规模极小,10亿枚代币的抛售瞬间压垮了可用流动性,攻击者每枚代币仅收到不足0.0002美元的回报(即每代币不到一美分的千分之一)。
如果攻击目标是一个深度流动性池或更高价值的桥接资产,同样的漏洞可能造成数亿乃至数十亿美元的损失。而当前DOT价格约为1.20美元,市场整体并未因这次异常铸造和抛售产生剧烈波动。
跨链桥安全:老问题的新变种
此次漏洞并非Polkadot主网的问题,而是出在Hyperbridge的以太坊端跨链网关合约上。跨链桥一直是加密生态中最脆弱的一环,因为它们持有目标链上代币合约的管理级控制权。一旦单个验证环节出现缺陷,攻击者就能无限铸造代币。
此前同类事件已频频发生:2026年6月,Solana上的Drift Protocol遭遇约2.7亿美元攻击;更早还有因社交工程攻击导致的基础设施沦陷案例。安全机构CertiK确认了本次攻击向量为Hyperbridge网关合约,并指出攻击者获利约23.7万美元。
市场影响与行业反思
尽管本次攻击规模看似惊人(名义上铸造了11.9亿美元资产),实际影响却十分有限:DOT价格未出现明显异动,市场更关注的是跨链桥设计中的验证缺陷。Hyperbridge团队尚未就此事公开置评,也未说明使用相同网关的其他桥接代币合约是否同样面临伪造消息攻击的风险。
从投资者角度看,此类事件再次敲响警钟:依赖桥接资产时需高度警惕流动性深度与合约安全性。同时,该案例也表明,即使攻击者获得无限铸造能力,糟糕的流动性设计反而可能成为天然防线——但这绝非值得庆幸的解决方案。业界亟需推进更严谨的跨链验证机制,例如采用零知识证明或更成熟的状态承诺方案。
截至周一亚盘早盘,DOT价格稳定在1.20美元附近,市场情绪中性偏谨慎。此次事件是否会引发对Hyperbridge协议及其关联项目的审查升级,仍待观察。

