Hyperbridge桥漏洞致10亿枚跨链DOT被伪造,攻击者仅获利23.7万美元
2026-04-13 16:00 loading...
据CoinDesk报道,2026年4月,一个针对Hyperbridge以太坊网关的漏洞被利用,攻击者通过伪造跨链消息,成功在以太坊上铸造了10亿枚跨链Polkadot(DOT)代币,总价值约为11.9亿美元。该攻击未影响Polkadot主网或原生DOT代币,而是聚焦于其跨链桥接合约中的验证缺陷。
攻击者利用Hyperbridge EthereumHost合约在处理跨链消息时的漏洞,绕过了本应验证的“状态承诺”检查,导致系统接受了一个全零的无效证明。这一缺陷使攻击者得以将自身地址设为桥接代币合约的管理员,从而获得无限铸币权限。

图片来源:CoinDesk
在获得控制权后,攻击者通过Odos Router V3将10亿枚伪造的DOT代币分批转入Uniswap V4的DOT-ETH交易池,最终提取约108.2枚ETH,折合金额约为23.7万美元。由于该池流动性极低,大量抛售导致价格严重稀释,每枚代币仅换得不足一美分。
安全机构CertiK确认此次攻击路径与Hyperbridge网关合约相关,且目前尚未有官方回应是否其他桥接合约也存在类似风险。专家指出,若此类漏洞出现在流动性更深的资产或更高价值的跨链桥中,潜在损失将远超本次规模。
本文译自CoinDesk,查看原文
声明:文章不代表比特之家观点及立场,不构成本平台任何投资建议。投资决策需建立在独立思考之上,本文内容仅供参考,风险自担!转载请注明出处!侵权必究!
相关阅读
-
DeFi年度损失超11亿美元,AI驱动攻击成主流区块链资讯 2026-05-31 13:11
-
Ledger暂缓美国上市计划 市场环境影响融资安排交易所新闻 2026-05-14 11:00
-
AI代理崛起背后隐藏的加密安全漏洞交易所新闻 2026-04-13 20:00
-
BullZilla预售引爆市场,Polkadot与TRON共塑2025投资格局区块链资讯 2025-10-13 09:05
-
Hedera携手SWIFT,BlockDAG破4.2亿预售引爆市场区块链资讯 2025-10-11 14:22
-
Polkadot反弹4%突破4.12美元,MoonBull预售引爆11800%回报预期区块链资讯 2025-10-10 09:24
-
BullZilla预售引爆市场,DOT与HBAR成投资新焦点区块链资讯 2025-10-07 16:29
-
BlockDAG等四大加密货币引领2025市场:技术升级与投资潜力并存区块链资讯 2025-10-04 09:38
-
Polkadot生态新星Remittix引爆市场,价格波动与应用落地并行区块链资讯 2025-10-04 00:24
-
2025年Q3比特币黑客损失降37%但百万级攻击创纪录区块链资讯 2025-10-03 19:17