Мост Hyperbridge для межсетевых переводов подвергся атаке: злоумышленники отчеканили 1 миллиард DOT-токенов и устроили распродажу (дамп)

DOT1,88%
ETH4,13%

Polkadot незаконная чеканка

Институт безопасности CertiK 13 апреля обнаружил, что кроссчейн-шлюз Hyperbridge подвергся атаке с использованием уязвимости. Злоумышленник с помощью поддельных сообщений обошёл проверку валидности контракта и успешно изменил права администратора контракта токена bridged DOT для Polkadot. Затем он незаконно отчеканил 1 миллиард bridged DOT и сразу в рамках одной транзакции полностью распродал их; в итоге прибыль составила всего 108,2 ETH, что эквивалентно 237 000 долларов США.

Механизм атаки: как подделка кроссчейн-сообщений даёт контроль над правами администратора

Hyperbridge подвергся атаке (Источник: CertiK)

Hyperbridge — это кроссчейн-протокол шлюза, развёрнутый в сети Ethereum, который позволяет активам таких сетей, как Polkadot, циркулировать в Ethereum в форме токенов, переданных через мост. Согласно мониторингу CertiK, злоумышленник выявил уязвимость проверки сообщений в контракте и, сформировав поддельные кроссчейн-сообщения, обошёл предусмотренные проверки на законность, в результате чего успешно получил контроль над правами администратора контракта токена bridged DOT.

Получив права администратора, злоумышленник выполнил несанкционированные операции по чеканке монет, «впустую» создав 1 миллиард bridged DOT, после чего сразу в рамках одной транзакции полностью распродал их. Весь процесс — подделка сообщений, изменение администраторских прав, чеканка монет, обналичивание — был завершён on-chain. Аналитический инструмент Lookonchain подтвердил, что в итоге по этой транзакции было обналичено только 108,2 ETH.

Почему 1 миллиард токенов принёс всего 237 000 долларов США: суровая математика ловушки ликвидности

Самая ироничная деталь в этой атаке — огромная разница между 1 миллиардом токенов и 237 000 долларов США. Данные Lookonchain показывают, что до распродажи котировка bridged DOT составляла примерно 1,22 доллара США; теоретически максимальное окно арбитража превышало 1,2 миллиарда долларов США. Однако массивное давление распродажи 1 миллиарда токенов в одно мгновение превысило глубину ликвидности, которую он-chain мог бы поглотить; цена монеты с 1,22 доллара США рухнула почти до нуля, а подавляющая часть дополнительно выпущенных токенов фактически превратилась в бесполезную бумагу.

Это типичная «ловушка ликвидности»: злоумышленник может создавать токены, но не может создавать покупателей.

Ключевые данные по текущей атаке (сводка)

Пострадавший контракт: контракт кроссчейн-шлюза Hyperbridge в сети Ethereum

Способ атаки: подделка кроссчейн-сообщений и изменение прав администратора контракта токена bridged DOT

Объём незаконной чеканки: 1 миллиард токенов bridged DOT в сети Ethereum

Цена перед распродажей: примерно 1,22 доллара США; после распродажи: близко к нулю

Фактическая прибыль злоумышленника: 108,2 ETH (примерно 237 000 долларов США)

Теоретически максимальный арбитраж: если ликвидности достаточно, теоретически может превышать 1,2 миллиарда долларов США

Затронутая область: bridged DOT между Ethereum и Polkadot; нативная сеть Polkadot напрямую не затронута

Важное различие: граница безопасности между bridged-активами и нативным DOT Polkadot

Целью этой атаки является контракт токена bridged DOT, развёрнутый в Ethereum; в рамках этого инцидента ни нативная основная цепочка Polkadot, ни её нативный токен DOT не подвергались прямому нападению и не были затронуты.

Кроссчейн-мосты на протяжении долгого времени — один из наиболее сосредоточенных по рискам безопасности элементов DeFi-экосистемы. Смарт-контракты мостовых активов обычно развёрнуты отдельно, а стандарты безопасностного аудита и механизмы мониторинга могут отличаться от таковых для нативной сети, из-за чего злоумышленник может, не затрагивая основную цепочку, отдельно использовать уязвимости контрактов моста, чтобы причинить ущерб. Пользователям, владеющим bridged-активами, необходимо чётко понимать, что риски, которые они несут, связаны не только с базовой основной цепочкой, но и с безопасностью самих контрактов мостовой инфраструктуры.

Частые вопросы

Что такое Hyperbridge? Какую связь он имеет с Polkadot?

Hyperbridge — это кроссчейн-протокол шлюза, развёрнутый в сети Ethereum, который позволяет активам таких сетей, как Polkadot, циркулировать в Ethereum в форме токенов, переданных через мост. Он является одной из базовых инфраструктур, соединяющих экосистемы Polkadot и Ethereum, но в технической архитектуре работает независимо от нативной основной цепочки Polkadot.

Злоумышленник отчеканил 1 миллиард DOT. Почему в итоге он заработал лишь 237 000 долларов США?

При распродаже злоумышленником 1 миллиарда bridged DOT глубины ликвидности в сети Ethereum оказалось недостаточно, чтобы принять такой объём продающих ордеров. Давление распродажи мгновенно обрушило цену токена с 1,22 доллара США до почти нуля, из-за чего подавляющему большинству дополнительно отчеканенных токенов практически не удалось реализоваться. В итоге перед крахом рынка он смог продать лишь крайне малую долю и обналичить примерно 108,2 ETH.

Повлияла ли эта атака на держателей DOT в нативной сети Polkadot?

Согласно анализу CertiK, объектом атаки стал контракт bridged DOT в Ethereum; нативная основная цепочка Polkadot и нативный токен DOT не были затронуты напрямую. Инвесторы, владеющие DOT в нативной основной цепочке Polkadot, столкнулись с косвенным ударом в виде рыночных настроений, а не с прямым риском безопасности базовых активов.

Отказ от ответственности: Информация на этой странице может поступать от третьих лиц и не отражает взгляды или мнения Gate. Содержание, представленное на этой странице, предназначено исключительно для справки и не является финансовой, инвестиционной или юридической консультацией. Gate не гарантирует точность или полноту информации и не несет ответственности за любые убытки, возникшие от использования этой информации. Инвестиции в виртуальные активы несут высокие риски и подвержены значительной ценовой волатильности. Вы можете потерять весь инвестированный капитал. Пожалуйста, полностью понимайте соответствующие риски и принимайте разумные решения, исходя из собственного финансового положения и толерантности к риску. Для получения подробностей, пожалуйста, обратитесь к Отказу от ответственности.

Связанные статьи

Оповещение TradFi Рост: COCOA (Cocoa) рост превышает 4%

Gate News: По последним данным Gate TradFi, у COCOA (Cocoa) наблюдается резкий рост на 4% за короткий период. Текущая волатильность значительно выше средних значений за последнее время, что указывает на рост активности на рынке.

GateNews24м назад

Оповещение TradFi Рост: COCOA (Cocoa) рост превышает 2%

Gate News: По последним данным Gate TradFi, у COCOA (Cocoa) наблюдается резкий рост на 2% за короткий период. Текущая волатильность значительно выше средних значений за последнее время, что указывает на рост активности на рынке.

GateNews2ч назад

Каскад ликвидаций по ETH: под угрозой $1.51 млрд в лонгах ниже $2,273

Данные Coinglass показывают ценовые уровни для ETH: падение ниже $2,273 может привести к $1.512 млрд ликвидаций по лонгам, в то время как рост выше $2,505 может привести к $674 миллиона ликвидаций по шортам. В этой заметке описаны потенциальные сценарии ликвидации Ethereum, связанные с ценовыми порогами. Падение ниже $2,273 может привести к $1.512 млрд ликвидаций по лонгам, в то время как рост выше $2,505 может привести к $674 миллиона ликвидаций по шортам — по данным Coinglass.

GateNews2ч назад

Крипто-связанные акции США растут в предрыночных торгах: лидирует MSTR с ростом 5,93%

Сообщение Gate News, 22 апреля — Крипто-связанные акции на американском фондовом рынке в целом выросли в ходе предрыночных торгов: MSTR прибавила 5,93%, ABTC — 5,65%, SBET — 4,89%, CRCL — 4,14%, MARA — 4,10%, COIN — 3,89% и HOOD — 3,41% согласно данным msx.com. msx.com — это

GateNews2ч назад

BDX (Blindex) за 24 часа снизился на 1.76%

Gate News сообщают, 22 апреля, по данным торгов Gate, на момент подготовки материала BDX (Blindex) торгуется на уровне $0.22; за последние 24 часа снизился на 1.76%. Максимум составил $0.27, минимум опустился до $0.20. Объём торгов за 24 часа — $3360.57. Текущая рыночная капитализация составляет около $1.713 млрд. Beldex — это ведущая экосистема конфиденциальных dApp, состоящая из децентрализованных конфиденциальных приложений, включая BChat, BelNet, браузер Beldex, протокол Beldex и мост Beldex. Проект Beldex нацелен на повышение вашей конфиденциальности в сети. Это сообщение не является инвестиционной рекомендацией; при инвестировании следует учитывать риски, связанные с рыночной волатильностью.

GateNews3ч назад

Биткоин пробил 78,000 долларов, Ethereum поднялся выше 2,390 долларов: рыночная паника отступает

Биткоин пробил отметку в 78 000 долларов, Ethereum поднялся выше 2 390 долларов. В этой статье мы пересказываем V-образный разворот за период с 13 по 22 апреля, анализируя динамику данных по ликвидациям и эволюцию индекса страха и жадности.

GateInstantTrends4ч назад
комментарий
0/400
Нет комментариев