Hyperbridge漏洞致10亿假DOT被铸,Polkadot价格骤跌6%

Hyperbridge漏洞致10亿假DOT被铸,Polkadot价格骤跌6%

N
News Editor 01
2026-07-08 18:34:12
以太坊上Hyperbridge跨链网关遭重放攻击,攻击者铸造10亿假DOT并套现约23.7万美元。Polkadot价格一度下探至$1.16,随后反弹至$1.19,核心网络未受影响。
Polkadot安全漏洞跨链桥Certik价格波动

4月13日,区块链安全机构Certik发出警报:以太坊上的跨链网关Hyperbridge被攻破,攻击者利用漏洞非法铸造了10亿枚假Polkadot(DOT)代币。消息发布后,DOT价格从$1.23瞬间暴跌近6%至$1.16,但截至发稿时已部分回升至$1.19,跌幅收窄至3.3%。

事件经过:重放攻击与流动性瓶颈

据链上数据和安全报告,攻击者发现Hyperbridge智能合约中存在一个重放(replay)漏洞。通过伪造消息获取以太坊上桥接DOT合约的管理员权限,攻击者在单笔交易中生成了10亿枚代币。然而,由于该桥接版本在以太坊上的流动性极浅,攻击者无法按市场价值全额套现。

链上分析平台Lookonchain确认,黑客通过一次交易将所有10亿假DOT换成约108.2枚ETH,价值约23.7万美元。如果该资产流动性更充裕,实际损失将大得多。

漏洞根源:Merkle Mountain Range函数缺陷

Certik在初步分析中指出,漏洞源于Merkle Mountain Range(MMR)calculateroot函数存在重放隐患。该函数未将证明(proof)与请求有效绑定,使得攻击者可重复使用旧的状态承诺(state commitments)。下游的tokengateway.handlechangeadmin函数也未进行严格检查,攻击者能任意输入请求数据,最终成功更改Polkadot代币的管理员。

Certik表示:“攻击者提交的‘证明’值是从前一笔交易中的‘_stateCommitments’复制而来,从而实现了重放。”

市场与核心网络影响有限

安全专家强调,此次攻击仅限于以太坊上的Hyperbridge网关,Polkadot的核心中继链和原生DOT代币完全安全,未受影响。DOT价格虽短暂跳水,但随后快速企稳,显示市场对该隔离性风险反应理性。

截至发稿,Hyperbridge团队尚未发布完整的事故调查报告,但预计将部署补丁以修复管理员智能合约函数的安全漏洞,防止类似事件重演。Certik提醒,所有使用跨链桥的项目需加强证明验证与权限管理,避免重放攻击。

本文最初由 Bit.Fan 发布。 欲了解更多加密货币新闻与市场洞察,请访问 www.bit.fan.
200

免责声明:

本平台展示的市场信息、项目资料与第三方内容仅用于行业信息分享,不构成任何形式的投资建议或收益承诺。

加密资产交易具有较高风险,用户应充分评估自身风险承受能力并独立作出决策,相关盈亏及法律责任由用户自行承担。