2026-04-13 16:00:12
loading...

Hyperbridge桥漏洞致10亿枚跨链DOT被伪造,攻击者仅获利23.7万美元

摘要
2026年4月,Hyperbridge以太坊网关因验证机制缺陷遭攻击,攻击者伪造消息并获取管理权限,成功在以太坊上铸造10亿枚跨链Polkadot(DOT)代币,价值约11.9亿美元。尽管如此,由于ETH上DOT流动性薄弱,实际套现仅约23.7万美元。此次事件暴露了跨链桥的安全短板,尤其在高价值资产场景下可能引发更大损失。

据CoinDesk报道,2026年4月,一个针对Hyperbridge以太坊网关的漏洞被利用,攻击者通过伪造跨链消息,成功在以太坊上铸造了10亿枚跨链Polkadot(DOT)代币,总价值约为11.9亿美元。该攻击未影响Polkadot主网或原生DOT代币,而是聚焦于其跨链桥接合约中的验证缺陷。K2f比特币实时价格与加密货币新闻 - 比特之家 | 7x24小时行情与资讯

攻击者利用Hyperbridge EthereumHost合约在处理跨链消息时的漏洞,绕过了本应验证的“状态承诺”检查,导致系统接受了一个全零的无效证明。这一缺陷使攻击者得以将自身地址设为桥接代币合约的管理员,从而获得无限铸币权限。K2f比特币实时价格与加密货币新闻 - 比特之家 | 7x24小时行情与资讯

Hyperbridge桥漏洞致10亿枚跨链DOT被伪造,攻击者仅获利23.7万美元K2f比特币实时价格与加密货币新闻 - 比特之家 | 7x24小时行情与资讯

图片来源:CoinDeskK2f比特币实时价格与加密货币新闻 - 比特之家 | 7x24小时行情与资讯

在获得控制权后,攻击者通过Odos Router V3将10亿枚伪造的DOT代币分批转入Uniswap V4的DOT-ETH交易池,最终提取约108.2枚ETH,折合金额约为23.7万美元。由于该池流动性极低,大量抛售导致价格严重稀释,每枚代币仅换得不足一美分。K2f比特币实时价格与加密货币新闻 - 比特之家 | 7x24小时行情与资讯

安全机构CertiK确认此次攻击路径与Hyperbridge网关合约相关,且目前尚未有官方回应是否其他桥接合约也存在类似风险。专家指出,若此类漏洞出现在流动性更深的资产或更高价值的跨链桥中,潜在损失将远超本次规模。K2f比特币实时价格与加密货币新闻 - 比特之家 | 7x24小时行情与资讯

本文译自CoinDesk,查看原文K2f比特币实时价格与加密货币新闻 - 比特之家 | 7x24小时行情与资讯

声明:文章不代表比特之家观点及立场,不构成本平台任何投资建议。投资决策需建立在独立思考之上,本文内容仅供参考,风险自担!转载请注明出处!侵权必究!
币圈快讯
查看更多
热门币种
BTC比特币
105,239.09 USDT
¥755,174.66
-%
ETH以太坊
2,517.54 USDT
¥18,065.36
-%
USDT泰达币
1.00000 USDT
¥7.18
-%
XRP瑞波币
2.15 USDT
¥15.44
-%
BNB币安币
646.71 USDT
¥4,640.66
-%
SOLSolana
145.58 USDT
¥1,044.65
-%
USDC
0.99980 USDT
¥7.17
-%
TRX波场
0.27410 USDT
¥1.97
-%
DOGE狗狗币
0.16830 USDT
¥1.21
-%
ADA艾达币
0.59440 USDT
¥4.27
-%
查看更多
回顶部