Хакер выпустил 1 млрд обернутых DOT через уязвимость Hyperbridge и вывел $237 тыс.
Эксплойт в кроссчейн-протоколе Hyperbridge позволил злоумышленнику создать миллиард обернутых токенов Polkadot в сети Ethereum. Из-за низкой ликвидности он смог вывести только $237 тысяч.
Неизвестный злоумышленник воспользовался уязвимостью в кроссчейн-протоколе Hyperbridge и сгенерировал 1 млрд обернутых токенов DOT в сети Ethereum. Аналитики CertiK установили, что брешь в смарт-контракте позволила подменить сообщения и получить контроль над токеном.
После выпуска токенов хакер попытался их продать, однако смог вывести лишь около $237 тысяч из-за недостаточной ликвидности торговых пулов. Атака затронула только обернутые DOT, перенесенные через Hyperbridge в Ethereum. Нативные токены Polkadot и другие мосты остались вне зоны риска.
После инцидента южнокорейские биржи Upbit и Bithumb временно приостановили операции с DOT. Цена обернутых токенов обрушилась почти до нуля, а нативный DOT кратковременно просел примерно на 4%.
Команда Polkadot подчеркнула, что эксплойт носит локальный характер и не влияет на основную сеть, парачейны или токены, переведенные через другие мосты. Hyperbridge остановил работу для проведения расследования. Предварительно уязвимость связана с механизмом проверки доказательств.
Источник
- GetBlockХакер создал 1 млрд токенов DOT через Hyperbridge и вывел $237 000





