区块链NFT投资,BTC/USDT/CGPAY,虚拟加密货币交易行情分析平台
最瞎劫案?骇客铸造 10 亿美元 $DOT,因「这理由」只偷到 23 万美元
| 百款NFT链游免费玩 | 数字货币支付图解教程 | 区块链游戏获利技巧 |
加密货币攻击事件层出不穷,但像这样「冒大险、赚小钱」的案例还真不多见。今(13)日稍早,有骇客利用 Hyperbridge 跨链桥的漏洞,在以太坊上凭空铸造了 10 亿枚 Polkadot(DOT)代币,名义价值高达 11.9 亿美元。然而当他试图将这些代币出售时,却因流动性严重不足,最终只换得约 23.7 万美元的以太币。
需要厘清的是,骇客攻击的目标是「跨链桥智能合约」,因此 Polkadot 主网上的原生 DOT 代币并未受到波及。这次漏洞主因 Hyperbridge 的 EthereumHost 合约在将跨链讯息传递给 TokenGateway 之前,未能正确验证讯息的真实性。
Bridged $DOT (@Polkadot) just got exploited on @ethereum.
Control was swapped to the attacker’s contract, then 1B $DOT was minted and instantly dumped. Price cratered from $1.22 to tiny fractions of a cent.https://t.co/ECDT0RaHE9pic.twitter.com/WUwxjtsNwr
— Onchain Lens (@OnchainLens) April 13, 2026
跨链桥一直是区块链架构中最脆弱的环节,因为它们握有代币合约的管理权限,一旦验证机制出现破口,骇客就能轻易取得无限铸造代币的权力。
攻击手法:伪造讯息、夺取管理权、无限铸币
链上追踪显示,骇客透过 dispatchIncoming 提交了一则伪造的讯息,并成功将其导向 TokenGateway.onAccept 。原本系统应该根据 Polkadot 链上的状态核对这则讯息的真实性,但验证机制却将承诺值记录为「全零」,这意味著验证程序完全被绕过或根本不存在,于是系统误将这则假讯息视为合法指令。
被接受的讯息随即执行对桥接 Polkadot 代币合约的 changeAdmin 功能,将管理员权限转移给攻击者的地址。取得管理权后,攻击者在单笔交易中铸造了 10 亿枚 DOT 代币,并透过 Odos Router V3 将这些代币倒入 Uniswap V4 的 DOT-ETH 交易池,以略微不同的价格进行多次兑换后,最终提取约 108.2 枚以太币。
「流动性不足」反成防护罩
在金融市场中,「流动性不足」通常是巨鲸大户最头痛的问题,但讽刺的是,这次流动性不足反而成了无形的防护罩,大幅限缩了骇客的获利空间。
由于以太坊上的 DOT 流动性深度极为有限,根本无法消化这 10 亿枚凭空多出来的代币,当骇客急著抛售套现时,严重滑价导致每枚代币的实际价格连 1 美分都不到。
若是在一个流动性更深、或价值更高的桥接资产上,同样的漏洞恐怕将造成数十倍的损失。截至写稿时,DOT 交易价格约为 1.17 美元,过去 24 小时下跌 5% 。
这起事件再次说明:即便骇客掌握「无限铸币权」,最终能否成功套利,仍取决于市场流动性与交易深度。知名区块链资安机构 CertiK 随后证实了这起攻击事件,并表示骇客借由铸造与抛售桥接代币,获利约 23.7 万美元。
截至目前为止,Hyperbridge 官方尚未针对骇客事件发表公开评论。
#CertiKInsight 🚨
We have seen an exploit on the @hyperbridge gateway contract. https://t.co/h27iDm1JGd
The attacker slipped through a forged message to change the admin of Polkadot token contract on Ethereum and profited ~$237K from minting and selling 1B tokens.
Stay… pic.twitter.com/3t2n4uq5hy
— CertiK Alert (@CertiKAlert) April 13, 2026
| 百款NFT链游免费玩 | 数字货币支付图解教程 | 区块链游戏获利技巧 |
相关文章
热门推荐
- 美国 SEC 监管行动如何影响加密货币市场?
- DAO 实验早期,全景式解读 DAO 生态现状、发展趋势...
- 两小时蒸发数千亿美元,加密货币市场究竟发生了什么?
- 投资 NFT 究竟有何意义?
- 借贷平台 Venus 遭遇大额清算,1 亿美元坏账谁来买...
- 如何在以太坊 Layer 2 上构建衍生品 DEX?
- 加密市场处于泡沫之中,以太坊市值最终或超过比特币
- 如何用链上资产桥和钱包实现互操作性?
- 加密市场经历黑色星期三,评测 Uniswap V3 做市策略
- 加密货币市场整体走势场震荡下行
- 行业变奏曲 | 第三届世界数字资产峰会精华集锦
- Vitalik Buterin 反驳马斯克的狗狗币扩展方式
- DeFi 总锁仓价值半月内缩水近四成,借贷与交易所板...
- 以 Web3 技术栈重构电子签名平台会带来哪些好处?
- Arbitrum、Optimism 与 Polygon
- 巨鲸上周购买了约 7.7 万枚比特币
最新文章
- 全球网络安全联盟洞察:TRON 链上 3.44 亿 USDT 遭...
- 跌破 2 千美元!以太币现货急杀、期货却爆量,罕见...
- 川普力挺联邦管辖权!白宫审查 CFTC 预测市场新规
- 免手续费、免设钱包!Cash App 支援多链发送 USDC...
- 比特币还会杀更低!专家示警:美发债潮来袭、市场...
- 比特币跌破 7.3 万美元!贝莱德 IBIT 爆史上最大撤...
- 护航币圈!川普誓言要打造「无法被推翻」的加密币...
- 利用内部数据狂捞百万美元!Google 工程师涉 Polym...
- Exness: 霍尔木兹海风与欧佩克的黄昏
- 卷入俄罗斯资金疑云、遭英国制裁!HTX 喊冤:早拒...
- 暗池惊现 12.9 亿美元神秘卖单!贝莱德比特币 ETF ...
- Sharplink 、 Forward 入选罗素指数,以太币、 Sol...
- 趁跌抄底!Bitmine 狂扫逾 10 万枚以太币,持币量...
- 预测市场监管风暴延烧:西班牙封锁 Polymarket 、 ...
- 比特币跌向 7.5 万美元!市场紧盯「黄金交叉」讯号...
- 川普高呼「至关重要」!力挺 CFTC 独揽「预测市场...
BTC
ETH
USDT
BNB
XRP
USDC
SOL
TRX
FIGR_HELOC
DOGE