Hyperbridge зазнав атаки на міжланцюговий міст, зловмисник карбував 1 мільярд DOT токенів і влаштував продаж (dump)

DOT1,63%
ETH3,73%

Polkadot非法鑄造

Безпекова установа CertiK 13 квітня виявила, що кросчейн-гейтвейний смартконтракт Hyperbridge зазнав атаки через вразливість. Зловмисник використав підроблені повідомлення, щоб обійти перевірку контракту, і успішно змінив права адміністратора контракту токена DOT, що з’єднує Polkadot. Після цього він незаконно карбував 1 млрд (10^9) токенів мостового DOT і одразу повністю розпродав їх в одному-єдиному транзакційному записі. Зрештою прибуток становив лише 108.2 ETH, що еквівалентно 23.7 тис. доларів США.

Механізм атаки: як підроблені кросчейн-повідомлення дають контроль над адміністратором

Hyperbridge遭攻擊 (Джерело: CertiK)

Hyperbridge — це кросчейн-протокол, розгорнутий у мережі Ethereum, який дозволяє активам таких мереж, як Polkadot, циркулювати в Ethereum у формі токенів, що з’єднують (bridge). Згідно з моніторингом CertiK, зловмисник виявив вразливість у механізмі перевірки повідомлень у контракті. За допомогою формування фальшивих кросчейн-повідомлень він обійшов належні перевірки законності та успішно заволодів адміністративним контролем контракту токенів мостового DOT.

Після отримання прав адміністратора зловмисник виконав несанкціоновані операції з карбування монет, створивши 1 млрд токенів мостового DOT «з нічого», а потім одразу повністю розпродав їх в одній транзакції. Увесь процес — підробка повідомлень, підміна адміністратора, карбування та закриття позицій — відбувався on-chain. On-chain-ідентифікаційний інструмент Lookonchain підтвердив, що врешті-решт ця транзакція конвертувалась лише в 108.2 ETH.

Чому 1 млрд токенів дали лише 23.7 тис. доларів США: жорстка математика пастки ліквідності

Найбільш іронічною деталлю в цій атаці є величезний розрив між 1 млрд токенів і 23.7 тис. доларів США. Данні Lookonchain показують, що перед розпродажем зловмисником котирування мостового DOT було близько 1.22 долара США, тож теоретично максимальний арбітражний потенціал перевищував 1.2 млрд доларів США; однак гігантський продаж 1 млрд токенів миттєво перевищив глибину ліквідності, яку он-chain ринок міг поглинути. Ціна монети впала з 1.22 долара США до майже нуля, і абсолютна більшість додатково карбованих токенів фактично перетворилась на непотріб.

Це типова «пастка ліквідності»: зловмисник може створити токени, але не може створити покупців.

Ключові дані цієї атаки (підсумок)

Контракт, що зазнав атаки: кросчейн-гейтвейний смартконтракт Hyperbridge у мережі Ethereum

Спосіб атаки: підробка кросчейн-повідомлень і підміна прав адміністратора контракту токенів DOT, що з’єднує

Незаконно випущений обсяг: 1 млрд токенів, мостовий DOT у мережі Ethereum

Ціна монети до продажу: близько 1.22 долара США; після продажу: майже нуль

Фактичний прибуток атакувальника: 108.2 ETH (близько 23.7 тис. доларів США)

Теоретично найвищий арбітраж: якби ліквідності було достатньо, теоретично можна було б отримати понад 1.2 млрд доларів США

Зона впливу: мостовий DOT у мережі Ethereum; рідний ланцюг Polkadot напряму не постраждав

Важливе розмежування: безпекові межі між мостовими активами та рідним DOT Polkadot

Цією атакою було націлено на контракт токенів мостового DOT, розгорнутий у мережі Ethereum. Консенсусний механізм рідного основного ланцюга Polkadot та його рідного токена DOT у межах цієї події не зазнав прямої атаки або впливу.

Кросчейн-мости роками були одним із найбільш зосереджених на безпекових ризиках елементів у DeFi-екосистемі. Смартконтракти, що стоять за мостовими активами, зазвичай розгортаються незалежно. Їхні стандарти безпекового аудиту та механізми моніторингу можуть відрізнятися від рідної мережі, що дозволяє атакувальникам створювати шкоду через уразливості контрактів мосту, не торкаючись основного ланцюга. Користувачі, які тримають мостові активи, мають чітко розуміти: ризики, які вони несуть, походять не лише з базового основного ланцюга, а й із безпеки смартконтрактів самої мостової інфраструктури.

Поширені запитання

Що таке Hyperbridge? Який у нього зв’язок із Polkadot?

Hyperbridge — це кросчейн-протокол, розгорнутий у мережі Ethereum, який дозволяє активам таких мереж, як Polkadot, циркулювати в Ethereum у формі токенів, що з’єднують. Він є однією з базових інфраструктур, що з’єднує екосистеми Polkadot і Ethereum, але за технічною архітектурою є незалежним від роботи рідного основного ланцюга Polkadot.

Атакувальник карбував 1 млрд DOT. Чому в підсумку він заробив лише 23.7 тис. доларів США?

Коли атакувальник розпродав 1 млрд мостового DOT, глибина ліквідності в мережі Ethereum була далеко недостатньою, щоб прийняти такий обсяг ринкових продажів. Тиск продажу миттєво знизив ціну токена з 1.22 долара США до майже нуля, через що більшість карбованих токенів майже не змогла бути конвертована в гроші. У підсумку він зміг реалізувати лише дуже малу частку до того, як ринок фактично зруйнувався, отримавши близько 108.2 ETH.

Чи вплинула ця атака на власників DOT у рідному ланцюгу Polkadot?

Згідно з аналізом CertiK, об’єктом атаки був контракт мостового DOT у мережі Ethereum; рідний основний ланцюг Polkadot та рідний токен DOT не зазнали прямого впливу. Інвестори, які тримають DOT основного ланцюга Polkadot, стикаються з опосередкованим ударом по ринкових настроях, а не з прямим ризиком безпеки базових активів.

Застереження: Інформація на цій сторінці може походити від третіх осіб і не відображає погляди або думки Gate. Вміст, що відображається на цій сторінці, є лише довідковим і не є фінансовою, інвестиційною або юридичною порадою. Gate не гарантує точність або повноту інформації і не несе відповідальності за будь-які збитки, що виникли в результаті використання цієї інформації. Інвестиції у віртуальні активи пов'язані з високим ризиком і піддаються значній ціновій волатильності. Ви можете втратити весь вкладений капітал. Будь ласка, повністю усвідомлюйте відповідні ризики та приймайте обережні рішення, виходячи з вашого фінансового становища та толерантності до ризику. Для отримання детальної інформації, будь ласка, зверніться до Застереження.

Пов'язані статті

Попередження TradFi Зростання: COCOA (Cocoa) Зростання понад 2%

Новини Gate: За останніми даними Gate TradFi, COCOA (Cocoa) має зріс на 2% за короткий проміжок часу. Поточна волатильність значно перевищує середні показники останнього періоду, що свідчить про зростання активності на ринку.

GateNews1год тому

Ланцюжок ліквідацій ETH: під загрозою $1.51 млрд у лонг-позиціях нижче $2,273

Дані Coinglass показують порогові рівні ціни ETH: падіння нижче $2,273 може спричинити $1.512 млрд у лонг-ліквідаціях, тоді як зростання вище $2,505 може спричинити $674 млн у шорт-ліквідаціях. Ця нотатка описує потенційні сценарії ліквідацій Ethereum, пов’язані з пороговими рівнями цін. Падіння нижче $2,273 може спричинити $1.512 млрд у лонг-ліквідаціях, тоді як зростання вище $2,505 може спричинити $674 млн у шорт-ліквідаціях, згідно з даними Coinglass.

GateNews1год тому

Криптозв’язані акції США зростають у торгівлі перед відкриттям ринку; MSTR лідирує з приростом 5.93%

Повідомлення Gate News, 22 квітня — криптозв’язані акції фондового ринку США зросли загалом у досезонній торгівлі перед відкриттям ринку: MSTR піднявся на 5.93%, ABTC — на 5.65%, SBET — на 4.89%, CRCL — на 4.14%, MARA — на 4.10%, COIN — на 3.89% та HOOD — на 3.41% згідно з даними msx.com. msx.com — це децентралізована платформа для торгівлі RWA Real-World Assets, яка розмістила сотні токенів RWA, зокрема токени, прив’язані до акцій США та ETF, такі як AAPL, AMZN, GOOGL, META, MSFT, NFLX і NVDA.

GateNews2год тому

BDX (Blindex) за 24 години впав на 1.76%

Gate News повідомлення, 22 квітня, за даними котирувань Gate на момент підготовки матеріалу BDX (Blindex) наразі становить 0.22 долара США, за останні 24 години впав на 1.76%, досягав максимуму 0.27 долара США, а мінімум опускався до 0.20 долара США; обсяг торгів за 24 години досяг 3360.57 долара США. Наразі ринкова капіталізація становить приблизно 1.713 мільярда доларів США. Beldex — це провідна екосистема конфіденційних dApp, що складається з децентралізованих конфіденційних застосунків, зокрема BChat, BelNet, браузера Beldex, протоколу Beldex і Beldex-бриджера. Проєкт Beldex прагне підвищити вашу конфіденційність онлайн. Це повідомлення не є інвестиційною порадою; інвестиції пов’язані з ризиком коливань ринку.

GateNews3год тому

Біткоїн подолав 78,000 доларів, ефір піднявся вище 2,390 доларів: панічні настрої на ринку відступають

Біткоїн подолав 78,000 доларів США, Ethereum піднявся вище 2,390 доларів США. У цій статті ми розбираємо V-подібний розворотний рух за період з 13 по 22 квітня, аналізуючи динаміку ліквідаційних даних і еволюцію індексу страху та жадібності.

GateInstantTrends3год тому

Ринкова капіталізація мемних монет зросла на 15.58% за 30 днів, торговельний обсяг підскочив на 56.14%

Мемні монети випередили BTC за останні 30 днів: ринкова капіталізація зросла на 15.58% приблизно до $35.6B, а торговельний обсяг — на 56.14% приблизно до $3.79B, за даними Ai Yii; BTC піднявся на 14.06%. Анотація: Сегмент мемних монет показав сильніші недавні прирости, ніж Bitcoin. Ринкова капіталізація мемних монет зросла на 15.58% до приблизно $35.6 мільярда, тоді як торговельний обсяг — на 56.14% до приблизно $3.79 мільярда, за даними ончейн-аналітика Ai Yii, тоді як ринкова капіталізація Bitcoin зросла на 14.06%.

GateNews4год тому
Прокоментувати
0/400
Немає коментарів