Polkadot跨链桥被攻破:1亿枚DOT铸出后抛售,价格急挫

Polkadot跨链桥被攻破:1亿枚DOT铸出后抛售,价格急挫

N
News Editor 01
2026-07-23 22:00:15
攻击者利用以太坊上 Hyperbridge 网关合约漏洞伪造证明,取得桥接 DOT 合约控制权,铸出 10 亿枚 DOT 并一次性卖出换得 108.2 ETH。Upbit 已暂停 DOT 充提。
PolkadotDOT跨链桥Hyperbridge安全漏洞

Polkadot 相关桥接资产突发安全事件。攻击者利用以太坊上 Hyperbridge 网关合约 的漏洞,伪造跨链证明后夺取桥接 DOT 代币合约控制权,随后铸出 10 亿枚 DOT,并在单笔交易中全部抛向 Uniswap V4,换得 108.2 ETH,按文中所述约为 23.7 万美元

这笔异常铸币与抛售直接冲击了桥接 DOT 的链上价格。素材显示,DOT 价格在同一区块内从 1.22 美元 附近跌到接近 1 美元。交易平台也很快作出限制措施,Upbit 已暂停 DOT 充币和提币,以控制后续风险。

伪造证明绕过校验,桥接合约管理权被改写

根据素材,事件发生在 2026 年 4 月 13 日。攻击者向以太坊上的脆弱合约提交了一份伪造证明,这份数据被系统误判为有效,随后触发了桥中的关键函数。问题不在普通转账,而是在跨链消息验证环节。

证明一旦通过,合约便自动执行后续动作,先将桥接 DOT 代币合约的管理员权限改到攻击者钱包。控制权到手后,攻击者便可以管理代币,也可以直接增发。

10 亿枚 DOT 被瞬间铸出,并被一次性砸进流动性池

攻击者接管权限后,凭空铸出 10 亿枚 DOT,再转入一个新钱包。素材称,这一数量约为当时实际供应量的 2805 倍。随后,这批代币被一次性卖入 Uniswap V4,直接抽走池中约 108.2 ETH 的流动性。

资金随后经过 Odos Router V3 路由,并回到攻击者钱包。大额抛压与虚假供应同时出现,桥接 DOT 的价格也随之失真并快速下滑。

漏洞指向 Hyperbridge 验证机制,项目方细节仍有限

素材指出,这次攻击的根源,是 Hyperbridge 在跨链消息验证上的安全失效。该系统原本依赖加密证明完成跨链校验,并尽量减少人工控制,但攻击者构造出的伪造证明仍被识别为有效输入。结果很直接:系统自动执行恶意消息,权限被改写,代币被增发。

截至素材发布时,开发者正调查这次利用事件并尝试修复漏洞。素材还提到,Hyperbridge 和 Polytope Labs 尚未发布关于缓解步骤、追回方案或系统暂停安排的详细正式说明。交易平台后续是否扩大限制措施,仍取决于团队对风险范围的判断。

本文最初由 Bit.Fan 发布。 欲了解更多加密货币新闻与市场洞察,请访问 www.bit.fan.
500

免责声明:

本平台展示的市场信息、项目资料与第三方内容仅用于行业信息分享,不构成任何形式的投资建议或收益承诺。

加密资产交易具有较高风险,用户应充分评估自身风险承受能力并独立作出决策,相关盈亏及法律责任由用户自行承担。