Hyperbridge 跨链桥遭利用后,以太坊上的 bridged DOT 在短时间内出现断崖式下跌。区块链安全公司 CertiK 表示,攻击者利用 Hyperbridge 网关合约中的漏洞,绕过原本用于阻止未授权铸币的关键安全校验,随后伪造交易消息并夺取部署在以太坊上的桥接代币合约控制权。
漏洞被利用后,攻击者获得合约管理权限
根据 CertiK 披露的情况,这次攻击的核心不只是异常铸币,而是内部验证机制被操纵。攻击者借此执行原本应受限的高权限操作,在未被正常识别的情况下,直接对 bridged DOT 合约进行控制。链上分析平台 Onchain Lens 也发现了与攻击时间线一致的异常合约活动,数据显示,合约所有权曾转移至恶意地址,随后该地址启动了代币铸造和快速抛售流程。
10亿枚无抵押假DOT流入市场
在取得控制权后,攻击者在以太坊上铸造了10 亿枚没有合法抵押支撑的假 DOT,并将其中相当一部分迅速卖出。短时间内出现的超额供应直接压垮了现有流动性。数据显示,以太坊上的 bridged DOT 价格从约1.22 美元跌至不足 1 美分,攻击者在完成这轮操作后获利约23.7 万美元。
影响范围局限于以太坊桥接DOT
Polkadot 在 X 上发布说明称,事件仅限于依赖 Hyperbridge 的以太坊 DOT 映射资产,Polkadot 自身网络上的原生 DOT 保持安全,通过其他机制跨链的 DOT 也未���现异常。Hyperbridge 目前已暂时停止运行,开发团队仍在排查漏洞根因,并评估可采取的缓解措施。
虽然影响范围有限,但市场情绪还是受到拖累。原生 DOT 价格下跌约4%,从约1.22 美元回落至接近1.18 美元。韩国交易所 Upbit 和 Bithumb 已暂停 DOT 充币和提币,理由是此次事件显示出潜在安全风险。当前,持有以太坊上 bridged DOT 的用户面临受限操作,后续处置仍取决于技术调查进展。

