Hyperbridge jembatan lintas-rantai diserang, penyerang mencetak 1 miliar token DOT untuk menjatuhkan harga (dump)

DOT1,76%
ETH2,21%

Polkadot非法鑄造

Lembaga keamanan CertiK pada 13 April mendeteksi bahwa kontrak gerbang lintas-rantai Hyperbridge mengalami serangan yang mengeksploitasi kerentanan. Pelaku memanfaatkan pesan palsu untuk melewati verifikasi kontrak, berhasil mengubah secara ilegal hak administrator dari kontrak token versi-bridged Polkadot DOT, lalu secara ilegal mencetak 1 miliar token bridged DOT dan langsung melepas semuanya dalam satu transaksi. Pada akhirnya, keuntungan pelaku hanya 108,2 ETH, setara dengan 237 ribu dolar AS.

Mekanisme Serangan: Bagaimana Pesan Lintas-Rantai Palsu Mendapat Kontrol Administrator

Hyperbridge遭攻擊 (Sumber: CertiK)

Hyperbridge adalah protokol gerbang lintas-rantai yang dideploy di Ethereum, yang memungkinkan aset dari jaringan seperti Polkadot untuk diperdagangkan di Ethereum dalam bentuk token bridged. Berdasarkan pemantauan CertiK, penyerang mengidentifikasi adanya kerentanan dalam verifikasi pesan pada kontrak; melalui penyusunan pesan lintas-rantai palsu untuk melewati pemeriksaan validitas yang semestinya, penyerang berhasil merebut kontrol administrator dari kontrak token bridged DOT.

Setelah memperoleh hak administrator, pelaku menjalankan operasi pencetakan koin yang tidak diotorisasi, secara tiba-tiba menciptakan 1 miliar token bridged DOT, lalu langsung melepas semuanya dalam satu transaksi. Seluruh proses—memalsukan pesan, mengubah administrator, mencetak koin, dan melakukan clear posisi—semuanya dilakukan di atas rantai (on-chain). Lembaga pelacak on-chain Lookonchain mengonfirmasi bahwa transaksi ini pada akhirnya hanya menghasilkan realisasi dana sebesar 108,2 ETH.

Mengapa 1 Miliar Token Hanya Berujung pada 237 Ribu Dolar AS: Matematika Kejam dari Jerat Likuiditas

Detail yang paling ironi dalam serangan ini adalah kesenjangan besar antara 1 miliar token dan 237 ribu dolar AS. Data Lookonchain menunjukkan bahwa sebelum penjualan, harga penawaran untuk bridged DOT sekitar 1,22 dolar AS; secara teori, ruang arbitrase maksimum lebih dari 1,2 miliar dolar AS. Namun, tekanan jual besar dari 1 miliar token tersebut dalam sekejap melebihi kedalaman likuiditas yang dapat diserap di rantai. Harga koin jatuh dari 1,22 dolar AS hingga mendekati nol, dan sebagian besar token yang dicetak tambahan berubah menjadi seperti kertas tak bernilai.

Ini adalah jerat likuiditas yang khas: penyerang dapat menciptakan token, tetapi tidak bisa menciptakan pembeli.

Ringkasan Data Kunci Serangan Ini

Kontrak yang Diserang: Kontrak gerbang lintas-rantai Hyperbridge di blockchain Ethereum

Metode Serangan: Memalsukan pesan lintas-rantai, memodifikasi hak administrator kontrak token bridged DOT

Jumlah Pencetakan Ilegal: 1 miliar token bridged DOT versi Ethereum

Harga Koin Sebelum Dijual: Sekitar 1,22 dolar AS; setelah dijual: mendekati nol

Keuntungan Aktual Penyerang: 108,2 ETH (sekitar 237 ribu dolar AS)

Arbitrase Tertinggi Secara Teoritis: Jika likuiditas cukup, secara teori bisa melebihi 1,2 miliar dolar AS

Dampak yang Terkena: DOT versi bridged di Ethereum; rantai asli Polkadot tidak terdampak secara langsung

Pemisahan Penting: Batas Keamanan Aset Bridged vs Polkadot Asli DOT

Target dari serangan ini adalah kontrak token DOT versi bridged yang dideploy di Ethereum. Mekanisme konsensus dari rantai utama asli Polkadot dan token DOT aslinya tidak diserang atau terdampak secara langsung dalam peristiwa ini.

Jembatan lintas-rantai (cross-chain bridge) telah lama menjadi salah satu bagian dengan risiko keamanan paling terkonsentrasi dalam ekosistem DeFi. Kontrak pintar untuk aset yang di-bridge umumnya dideploy secara terpisah; standar audit keamanan dan mekanisme pemantauannya dapat berbeda dari blockchain asli, sehingga memungkinkan penyerang—tanpa menyentuh main chain—memanfaatkan secara mandiri celah pada kontrak bridge untuk menciptakan kerusakan. Pengguna yang memegang aset bridged perlu memahami bahwa risiko yang mereka tanggung tidak hanya berasal dari lapisan blockchain dasar, tetapi juga dari keamanan kontrak pada infrastruktur bridge itu sendiri.

Pertanyaan yang Sering Diajukan

Apa itu Hyperbridge? Apa hubungannya dengan Polkadot?

Hyperbridge adalah protokol gerbang lintas-rantai yang dideploy di Ethereum, yang memungkinkan aset dari jaringan seperti Polkadot untuk diedarkan di Ethereum dalam bentuk token bridged. Ini adalah salah satu infrastruktur dasar yang menghubungkan ekosistem Polkadot dan Ethereum; namun secara arsitektur teknis, ia berdiri sendiri dan tidak bergantung pada pengoperasian main chain asli Polkadot.

Penyerang mencetak 1 miliar DOT; mengapa akhirnya hanya menghasilkan 237 ribu dolar AS?

Saat penyerang menjual 1 miliar bridged DOT, kedalaman likuiditas di blockchain Ethereum jauh tidak cukup untuk menampung volume jual sebesar itu. Tekanan jual tersebut langsung menghantam harga token dari 1,22 dolar AS hingga mendekati nol, menyebabkan sebagian besar token yang dicetak hampir tidak dapat direalisasikan. Pada akhirnya, penyerang hanya bisa menjual lebih dulu proporsi yang sangat kecil sebelum pasar ambruk, dengan realisasi sekitar 108,2 ETH.

Apakah serangan ini memengaruhi pemegang DOT di rantai utama asli Polkadot?

Berdasarkan analisis CertiK, objek serangannya adalah kontrak bridged DOT di Ethereum; main chain asli Polkadot dan token DOT asli tidak terdampak secara langsung. Investor yang memegang DOT main chain Polkadot menghadapi dampak sentimen pasar secara tidak langsung, bukan risiko keamanan langsung dari aset lapisan dasar.

Penafian: Informasi di halaman ini dapat berasal dari pihak ketiga dan tidak mewakili pandangan atau opini Gate. Konten yang ditampilkan hanya untuk tujuan referensi dan bukan merupakan nasihat keuangan, investasi, atau hukum. Gate tidak menjamin keakuratan maupun kelengkapan informasi dan tidak bertanggung jawab atas kerugian apa pun yang timbul akibat penggunaan informasi ini. Investasi aset virtual memiliki risiko tinggi dan rentan terhadap volatilitas harga yang signifikan. Anda dapat kehilangan seluruh modal yang diinvestasikan. Harap pahami sepenuhnya risiko yang terkait dan buat keputusan secara bijak berdasarkan kondisi keuangan serta toleransi risiko Anda sendiri. Untuk detail lebih lanjut, silakan merujuk ke Penafian.

Artikel Terkait

Sinyal Kompresi Harga Shiba Inu Menandakan Fase Terobosan Segera

Wawasan Utama: Shiba Inu diperdagangkan di dekat $0.0000060 karena volatilitas yang menyempit dan momentum yang melemah menandakan fase penembusan yang akan datang setelah berbulan-bulan penurunan yang berkelanjutan. Open interest turun menjadi $68 juta, sementara arus keluar spot yang terus-menerus menyoroti sentimen yang berhati-hati dan keyakinan yang terbatas

CryptoNewsLand4jam yang lalu

Litecoin Mengalami Reorganisasi Rantai yang Dalam Setelah Eksploitasi Zero-Day pada Lapisan Privasi MWEB

Berita Pintu, 26 April — Litecoin mengalami reorganisasi rantai yang dalam pada Sabtu (26 April) setelah penyerang mengeksploitasi kerentanan zero-day pada lapisan privasi MimbleWimble Extension Block (MWEB), demikian menurut Litecoin Foundation. Reorg tersebut mencakup blok 3.095.930 hingga 3.095.943 dan

GateNews8jam yang lalu

Jamuan untuk para pemegang besar Trump pada masa jabatan kedua $TRUMP : 297 orang hadir, harga koin turun 96% dari puncaknya

Trump mengadakan makan malam besar $TRUMP untuk para pemegang dana besar edisi kedua di Mar-a-Lago; 297 pemegang dana besar hadir, 29 teratas dinaikkan menjadi VIP, total kepemilikan sekitar 29.000.000 dolar AS, turun 96% dari puncak $70; biaya masuk diturunkan, likuiditas sangat terkonsentrasi. Pembicara termasuk Tether, Cathie Wood, Mike Tyson, dan lain-lain; Trump memberikan dukungan melalui pidato utama untuk legislasi kripto; pihak luar menaruh perhatian pada daftar nama dan potensi konflik kepentingan.

ChainNewsAbmedia10jam yang lalu

Token TRUMP Anjlok 20% ke $2,50 Menjelang Konferensi Kripto Mar-a-Lago

Pesan Berita Gate, 26 April — Token meme TRUMP turun 20% menjadi sekitar $2.50 menjelang konferensi kripto Mar-a-Lago eksklusif milik Donald Trump, menghapus sekitar $161 juta nilai pasar. Token ini kini telah turun 96,5% dari harga tertingginya sepanjang masa sebesar $75,35 yang dicapai pada Januari 2025, menghapus sekitar

GateNews11jam yang lalu

Protokol Humanity Menguat 80% Dari Terendah April, Tapi Apakah Momentum Mulai Memudar?

Humanity Protocol melonjak 80% dari titik terendah April, menembus jajaran 100 aset kripto teratas. Aktivitas paus dan pertumbuhan jaringan meningkat, tetapi volume perdagangan turun tajam sebesar 46%. Struktur bullish tetap utuh, dengan level resistensi dan support kunci yang menentukan langkah berikutnya. Humanity Protocol — H, ha

CryptoNewsLand13jam yang lalu

Solana Meme Coin Memecoin Menembus Kapitalisasi Pasar $12,23M, Melonjak 37,3% dalam 24 Jam

Berita Gate, 26 April — Memecoin, token Meme di Solana, telah melonjak 37,3% selama 24 jam terakhir dan menembus kapitalisasi pasar sebesar $12,23 juta hari ini, menurut pemantauan data on-chain. BlockBeats mencatat bahwa perdagangan koin Meme memiliki volatilitas yang substansial dan sebagian besar digerakkan oleh sentimen pasar serta spekulasi terhadap konsep, tanpa utilitas mendasar atau kasus penggunaan di dunia nyata. Investor disarankan untuk berhati-hati.

GateNews14jam yang lalu
Komentar
0/400
Tidak ada komentar