Мост Hyperbridge для межсетевых переводов подвергся атаке: злоумышленники отчеканили 1 миллиард DOT-токенов и устроили распродажу (дамп)

DOT-2,44%
ETH-3,98%

Polkadot незаконная чеканка

Институт безопасности CertiK 13 апреля обнаружил, что кроссчейн-шлюз Hyperbridge подвергся атаке с использованием уязвимости. Злоумышленник с помощью поддельных сообщений обошёл проверку валидности контракта и успешно изменил права администратора контракта токена bridged DOT для Polkadot. Затем он незаконно отчеканил 1 миллиард bridged DOT и сразу в рамках одной транзакции полностью распродал их; в итоге прибыль составила всего 108,2 ETH, что эквивалентно 237 000 долларов США.

Механизм атаки: как подделка кроссчейн-сообщений даёт контроль над правами администратора

Hyperbridge подвергся атаке (Источник: CertiK)

Hyperbridge — это кроссчейн-протокол шлюза, развёрнутый в сети Ethereum, который позволяет активам таких сетей, как Polkadot, циркулировать в Ethereum в форме токенов, переданных через мост. Согласно мониторингу CertiK, злоумышленник выявил уязвимость проверки сообщений в контракте и, сформировав поддельные кроссчейн-сообщения, обошёл предусмотренные проверки на законность, в результате чего успешно получил контроль над правами администратора контракта токена bridged DOT.

Получив права администратора, злоумышленник выполнил несанкционированные операции по чеканке монет, «впустую» создав 1 миллиард bridged DOT, после чего сразу в рамках одной транзакции полностью распродал их. Весь процесс — подделка сообщений, изменение администраторских прав, чеканка монет, обналичивание — был завершён on-chain. Аналитический инструмент Lookonchain подтвердил, что в итоге по этой транзакции было обналичено только 108,2 ETH.

Почему 1 миллиард токенов принёс всего 237 000 долларов США: суровая математика ловушки ликвидности

Самая ироничная деталь в этой атаке — огромная разница между 1 миллиардом токенов и 237 000 долларов США. Данные Lookonchain показывают, что до распродажи котировка bridged DOT составляла примерно 1,22 доллара США; теоретически максимальное окно арбитража превышало 1,2 миллиарда долларов США. Однако массивное давление распродажи 1 миллиарда токенов в одно мгновение превысило глубину ликвидности, которую он-chain мог бы поглотить; цена монеты с 1,22 доллара США рухнула почти до нуля, а подавляющая часть дополнительно выпущенных токенов фактически превратилась в бесполезную бумагу.

Это типичная «ловушка ликвидности»: злоумышленник может создавать токены, но не может создавать покупателей.

Ключевые данные по текущей атаке (сводка)

Пострадавший контракт: контракт кроссчейн-шлюза Hyperbridge в сети Ethereum

Способ атаки: подделка кроссчейн-сообщений и изменение прав администратора контракта токена bridged DOT

Объём незаконной чеканки: 1 миллиард токенов bridged DOT в сети Ethereum

Цена перед распродажей: примерно 1,22 доллара США; после распродажи: близко к нулю

Фактическая прибыль злоумышленника: 108,2 ETH (примерно 237 000 долларов США)

Теоретически максимальный арбитраж: если ликвидности достаточно, теоретически может превышать 1,2 миллиарда долларов США

Затронутая область: bridged DOT между Ethereum и Polkadot; нативная сеть Polkadot напрямую не затронута

Важное различие: граница безопасности между bridged-активами и нативным DOT Polkadot

Целью этой атаки является контракт токена bridged DOT, развёрнутый в Ethereum; в рамках этого инцидента ни нативная основная цепочка Polkadot, ни её нативный токен DOT не подвергались прямому нападению и не были затронуты.

Кроссчейн-мосты на протяжении долгого времени — один из наиболее сосредоточенных по рискам безопасности элементов DeFi-экосистемы. Смарт-контракты мостовых активов обычно развёрнуты отдельно, а стандарты безопасностного аудита и механизмы мониторинга могут отличаться от таковых для нативной сети, из-за чего злоумышленник может, не затрагивая основную цепочку, отдельно использовать уязвимости контрактов моста, чтобы причинить ущерб. Пользователям, владеющим bridged-активами, необходимо чётко понимать, что риски, которые они несут, связаны не только с базовой основной цепочкой, но и с безопасностью самих контрактов мостовой инфраструктуры.

Частые вопросы

Что такое Hyperbridge? Какую связь он имеет с Polkadot?

Hyperbridge — это кроссчейн-протокол шлюза, развёрнутый в сети Ethereum, который позволяет активам таких сетей, как Polkadot, циркулировать в Ethereum в форме токенов, переданных через мост. Он является одной из базовых инфраструктур, соединяющих экосистемы Polkadot и Ethereum, но в технической архитектуре работает независимо от нативной основной цепочки Polkadot.

Злоумышленник отчеканил 1 миллиард DOT. Почему в итоге он заработал лишь 237 000 долларов США?

При распродаже злоумышленником 1 миллиарда bridged DOT глубины ликвидности в сети Ethereum оказалось недостаточно, чтобы принять такой объём продающих ордеров. Давление распродажи мгновенно обрушило цену токена с 1,22 доллара США до почти нуля, из-за чего подавляющему большинству дополнительно отчеканенных токенов практически не удалось реализоваться. В итоге перед крахом рынка он смог продать лишь крайне малую долю и обналичить примерно 108,2 ETH.

Повлияла ли эта атака на держателей DOT в нативной сети Polkadot?

Согласно анализу CertiK, объектом атаки стал контракт bridged DOT в Ethereum; нативная основная цепочка Polkadot и нативный токен DOT не были затронуты напрямую. Инвесторы, владеющие DOT в нативной основной цепочке Polkadot, столкнулись с косвенным ударом в виде рыночных настроений, а не с прямым риском безопасности базовых активов.

Отказ от ответственности: Информация на этой странице может поступать от третьих лиц и не отражает взгляды или мнения Gate. Содержание, представленное на этой странице, предназначено исключительно для справки и не является финансовой, инвестиционной или юридической консультацией. Gate не гарантирует точность или полноту информации и не несет ответственности за любые убытки, возникшие от использования этой информации. Инвестиции в виртуальные активы несут высокие риски и подвержены значительной ценовой волатильности. Вы можете потерять весь инвестированный капитал. Пожалуйста, полностью понимайте соответствующие риски и принимайте разумные решения, исходя из собственного финансового положения и толерантности к риску. Для получения подробностей, пожалуйста, обратитесь к Отказу от ответственности.

Связанные статьи

ORCA (OrcaDAO) за 24 часа выросла на 10.00%

Gate News сообщило, 28 апреля, согласно данным Gate, на момент подготовки материала ORCA (OrcaDAO) торгуется по цене $1.45; за последние 24 часа выросла на 10.00%, достигнув максимума $2.07 и опустившись до минимума $1.18. Объём торгов за 24 часа составил 6.9508 млн долларов. Текущая рыночная капитализация — около 88.1886 млн долларов. Orca — быстрый и удобный AMM в сети Solana. Orca создана небольшой командой из двух человек: один — опытный software engineer со значительным багажом в области блокчейн-протоколов, а второй — software engineer/UX-дизайнер, который умеет создавать ориентированные на человека цифровые впечатления. Это сообщение не является инвестиционной рекомендацией; при инвестировании учитывайте риски рыночной волатильности.

GateNews10м назад

Оповещение TradFi Рост: TW88 (MSCI Taiwan) рост превышает 1.5%

Gate News: По последним данным Gate TradFi, у TW88 (MSCI Taiwan) наблюдается резкий рост на 1.5% за короткий период. Текущая волатильность значительно выше средних значений за последнее время, что указывает на рост активности на рынке.

GateNews1ч назад

Биткоин опускается до 77 000 долларов, прибыль Трампа сдерживает прогресс принятия «Закона о CLARITY»

Биткоин (BTC) 28 апреля упал до 76 998,51 доллара, не сумев эффективно пробить уровень сопротивления в 79 000 долларов. Согласно данным рынка, 24-часовой объем торгов вырос до 40 млрд долларов, а ликвидации по длинным позициям в течение дня достигли 107,1 млн долларов. Одним из основных макроэкономических фонов снижения является то, что в Сенате США законопроект о прозрачности рынков цифровых активов («Закон CLARITY») из-за споров вокруг положений по этике оказался в тупике.

MarketWhisper1ч назад

Лонг-позиция биткоин-кита на 397,7 BTC в минусе: $178K по мере того, как BTC опускается ниже $77K

Сообщение Gate News, 28 апреля — Биткоин-кит, известный как @Jason60704294, сталкивается со значительными убытками по лонг-позиции на 397,718 BTC: сейчас она в минусе на $178,000, согласно ончейн-аналитику Ai Yi. Убытки достигли пика в $488,000 ранее сегодня, когда биткоин ненадолго опускался ниже $77k. Данные on-chain

GateNews2ч назад

Цена Zcash подскакивает на 12%: спрос стимулирует движение к отметке $400

Ключевые выводы Zcash вырос почти на 12 процентов, отскочив от $300 -поддержки, поскольку возобновившийся интерес покупателей подтолкнул цену к уровню $360 во время торговой сессии в пятницу. Рост спроса на монеты для приватности и увеличение использования защищённого пулы снизили ликвидное предложение, поддерживая более сильную цену

CryptoNewsLand7ч назад

Откат рынка криптовалют по всем секторам, поскольку BTC опустился ниже $78K; сектор NFT вырос на 2,29%

Сообщение Gate News от 28 апреля — на рынке криптовалют 28 апреля наблюдалось общее снижение по всем сегментам, при этом рост показал только сектор NFT, согласно данным SoSoValue. Bitcoin (BTC) вырос на 2,51%, но пробил вниз уровень $78k, тогда как Ethereum (ETH) упал на 3,71% до отметки около $2 300. Сектор Meme снизился за 24 часа

GateNews7ч назад
комментарий
0/400
Нет комментариев