4月13日,区块链安全机构Certik发出警报:以太坊上的跨链网关Hyperbridge被攻破,攻击者利用漏洞非法铸造了10亿枚假Polkadot(DOT)代币。消息发布后,DOT价格从$1.23瞬间暴跌近6%至$1.16,但截至发稿时已部分回升至$1.19,跌幅收窄至3.3%。
事件经过:重放攻击与流动性瓶颈
据链上数据和安全报告,攻击者发现Hyperbridge智能合约中存在一个重放(replay)漏洞。通过伪造消息获取以太坊上桥接DOT合约的管理员权限,攻击者在单笔交易中生成了10亿枚代币。然而,由于该桥接版本在以太坊上的流动性极浅,攻击者无法按市场价值全额套现。
链上分析平台Lookonchain确认,黑客通过一次交易将所有10亿假DOT换成约108.2枚ETH,价值约23.7万美元。如果该资产流动性更充裕,实际损失将大得多。
漏洞根源:Merkle Mountain Range函数缺陷
Certik在初步分析中指出,漏洞源于Merkle Mountain Range(MMR)的calculateroot函数存在重放隐患。该函数未将证明(proof)与请求有效绑定,使得攻击者可重复使用旧的状态承诺(state commitments)。下游的tokengateway.handlechangeadmin函数也未进行严格检查,攻击者能任意输入请求数据,最终成功更改Polkadot代币的管理员。
Certik表示:“攻击者提交的‘证明’值是从前一笔交易中的‘_stateCommitments’复制而来,从而实现了重放。”
市场与核心网络影响有限
安全专家强调,此次攻击仅限于以太坊上的Hyperbridge网关,Polkadot的核心中继链和原生DOT代币完全安全,未受影响。DOT价格虽短暂跳水,但随后快速企稳,显示市场对该隔离性风险反应理性。
截至发稿,Hyperbridge团队尚未发布完整的事故调查报告,但预计将部署补丁以修复管理员智能合约函数的安全漏洞,防止类似事件重演。Certik提醒,所有使用跨链桥的项目需加强证明验证与权限管理,避免重放攻击。

