10亿枚DOT被非法铸造!波卡价格应声暴跌6%

10亿枚DOT被非法铸造!波卡价格应声暴跌6%

N
News Editor 01
2026-07-08 20:14:14
Certik报告Hyperbridge网关遭重放漏洞攻击,黑客在以太坊上铸造10亿枚未经授权的DOT代币,导致DOT价格短时暴跌6%至1.16美元,黑客获利23.7万美元ETH。漏洞仅影响以太坊桥,波卡中继链安全。
波卡安全漏洞重放攻击HyperbridgeDOT价格

4月13日,区块链安全公司Certik发出紧急警报,指出波卡(Polkadot)生态内的Hyperbridge网关因重放漏洞被恶意利用,攻击者在以太坊网络上非法铸造了高达10亿枚未经授权的DOT代币。消息传出后,DOT价格从1.23美元急速下挫至1.16美元,跌幅接近6%。截至发稿时,代币已部分回升至1.19美元,但市场恐慌情绪仍未完全消散。

漏洞利用与价格冲击

On-chain数据显示,攻击者利用Hyperbridge网关智能合约中的验证缺陷,通过发送伪造消息获得了以太坊上桥接DOT合约的管理权限,随即触发一笔生成10亿枚代币的交易。尽管被铸造的代币数量极为庞大,但由于以太坊上桥接版DOT的流动性相对较浅,攻击者未能实现大规模套现。据Lookonchain分析,攻击者仅通过单笔兑换将所有伪造代币换得约108.2枚以太币,按当时价格计算价值约23.7万美元。若该桥接资产拥有更充足的流动性,财务损失将大幅放大。

漏洞技术细节

Certik在初步事后分析中明确指出,此次漏洞源于Merkle Mountain Range计算根函数的重放缺陷。在calculatoroot函数中,证明未能与请求正确绑定,使得攻击者能够复用旧的状态承诺。进一步地,tokengateway.handlechangeadmin函数缺乏严格的输入检查,允许攻击者任意构造请求数据。最终,恶意代码绕过系统限制,攻击者顺利更改了波卡代币的管理员。正如Certik所述:“攻击者提交的‘proof’值是从上一笔交易中的‘_stateCommitments’中复制的……从而使得重放攻击成为可能。”

影响范围与后续措施

安全专家迅速澄清,此次攻击仅限于以太坊上的Hyperbridge网关。波卡的核心中继链以及驻留在波卡网络上的真实DOT代币并未受到影响,资产安全得到保障。截至报道发布,Hyperbridge开发团队尚未发布完整的漏洞事后报告,但预计将部署智能合约补丁,以修复管理型函数的安全验证逻辑,防止类似攻击重演。市场方面,DOT投资者需密切关注该事件的后续进展,尤其是Hyperbridge官方对安全漏洞的处理和升级计划。

本文最初由 Bit.Fan 发布。 欲了解更多加密货币新闻与市场洞察,请访问 www.bit.fan.
300

免责声明:

本平台展示的市场信息、项目资料与第三方内容仅用于行业信息分享,不构成任何形式的投资建议或收益承诺。

加密资产交易具有较高风险,用户应充分评估自身风险承受能力并独立作出决策,相关盈亏及法律责任由用户自行承担。