Hyperbridge 跨链网关周日遭攻击,攻击者在以太坊上增发10 亿枚桥接 Polkadot 代币,按文中估算名义价值约 11.9 亿美元,但实际卖出后仅拿到约 108.2 ETH,折合约 23.7 万美元。
这次事件打击的是桥接合约,不是 Polkadot 主网本身。原生代币 DOT 未受影响,问题出在 Hyperbridge 的 EthereumHost 合约对跨链消息的校验流程,消息在进入 TokenGateway 前未被正确验证,给了伪造消息可乘之机。
伪造跨链消息后拿下合约管理权限
链上记录显示,攻击者通过 dispatchIncoming 提交了一条伪造消息,随后被路由到 TokenGateway.onAccept。本应把消息与来自 Polkadot 的有效跨链状态承诺进行比对的 receipts 检查,记录的却是一个全零 commitment 值,这表明该调用路径上的证明验证可能缺失,或可以被绕过。网关最终把这条消息当成了合法请求处理。
消息获接受后,桥接 Polkadot 代币合约执行了 changeAdmin,管理权限被转移到攻击者地址。拿到管理员权限后,攻击者在一笔交易中增发了 10 亿枚代币,再经由 Odos Router V3 导入 Uniswap V4 的 DOT-ETH 池,以多个略有差异的价格完成卖出。
池子太浅,巨额增发没换来对应收益
真正限制攻击者获利的,是以太坊上桥接 DOT 池子的流动性深度不足。池子承接能力有限,面对 10 亿枚代币的抛压几乎无法消化,导致成交价格被迅速砸低,攻击者每枚代币换到的价值只有极小一部分。平时流动性不足常被视作大额交易的障碍,这次也直接压缩了攻击收益。
素材显示,DOT 在周一亚洲早间交易价格略低于 1.20 美元。如果相同漏洞出现在流动性更深的池子,或者目标是价格更高、桥上流通更活跃的资产,实际损失可能远高于这次事件。
桥接验证失守仍是跨链系统高风险点
桥接协议负责在不同链之间转移资产,但目标链上的桥接合约通常掌握代币合约的管理员级权限。一旦消息验证出现单点失效,攻击者就可能获得无限增发能力。这也是跨链架构里最脆弱的一环。
CertiK 已标记这起利用事件,并确认攻击路径指向 Hyperbridge 网关合约,攻击者通过增发并抛售桥接代币获利约 23.7 万美元。截至素材发布时,Hyperbridge 尚未公开回应,也未披露是否还有其他使用同一网关的桥接代币合约面临相同的伪造消息风险。

