Автор: Zhou, ChainCatcher
Согласно анализу CertiK, злоумышленник через протокол ISMP Hyperbridge отправил в контракт HandlerV1 на стороне Ethereum специально сконструированный межсетевой запрос, сопровождаемый реальным доказательством MMR, которое ранее было принято системой, что позволило обойти механизмы проверки.

BlockSec Phalcon впоследствии выпустил техническое предупреждение, классифицировав эту уязвимость как уязвимость повторного воспроизведения доказательства MMR. Согласно их анализу, корень проблемы заключается в том, что защита от повторного воспроизведения в контракте HandlerV1 проверяет только, использовался ли ранее хэш определенного запроса, но процесс проверки доказательства не привязывает отправленные данные запроса к проверяемому доказательству.
Этот логический разрыв позволил злоумышленнику повторно использовать исторически действительное доказательство и сопоставить его с новым сконструированным вредоносным запросом, что привело к выполнению операции ChangeAssetAdmin через путь TokenGateway.onAccept(), передав права администратора и права на выпуск токенов для контракта wrapped DOT в Ethereum (адрес: 0x8d...8F90b8) под контроль атакующего.
Согласно данным в сети,получив права на выпуск токенов, злоумышленник создал 10 миллиардов wrapped DOT, что примерно в 2805 раз превышает заявленный объем обращения этого токена в Ethereum на тот момент, составлявший около 356 000 единиц.
Затем злоумышленник через пулы ликвидности Odos Router и Uniswap V4 обменял все токены на примерно 108,2 ETH и перевел их на внешний счет атакующего, получив прибыль в размере около 237 000 долларов США по ценам на тот момент, при этом затраты на gas для всей атаки составили всего около 0,74 доллара.
BlockSec Phalcon также упомянул, что ранее уже произошла атака с использованием того же метода, направленная на токены MANTA и CERE, с убытками около 12 000 долларов. Общие убытки от двух атак составили около 242 000 долларов.

После инцидента ведущие корейские биржи Upbit и Bithumb объявили о приостановке депозитных и выводных услуг для DOT и сети AssetHub Polkadot, чтобы предотвратить потенциальные риски ложных депозитов.
Официальные представители Polkadot заявили, что уязвимость затрагивает только DOT, переведенные в Ethereum через Hyperbridge, и не влияет на активы DOT в экосистеме Polkadot, а также на DOT, переведенные через другие мосты. Polkadot и его парачейны, а также нативный DOT остаются в безопасности и не пострадали. В настоящее время работа Hyperbridge приостановлена для расследования данной проблемы.
Примечательно, что несмотря на масштаб эмиссии в 10 миллиардов токенов, реальные убытки оказались значительно ниже теоретических.Из-за крайне ограниченной ончейн-ликвидности wrapped DOT в Ethereum, массовая продажа 10 миллиардов токенов мгновенно обрушила цену wrapped DOT с 1,22 доллара до 0,00012831 доллара, падение на 99,98%, подавляющее большинство токенов не смогло быть эффективно конвертировано в деньги.
Согласно данным CoinMarketCap,цена нативного токена DOT также временно пострадала от рыночных настроений, упав почти на 5%.
Пользователи в X прямо заявили, кто мог подумать, что DOT, когда-то бывший кроссчейн-легендой наравне с Ethereum, взорвет социальные сети таким образом. Кроссчейн-мосты снова стали «ахиллесовой пятой» криптомира. Былое забвение и безлюдье теперь превратилось в удручающее зрелище. Когда 10 миллиардов DOT появились из ниоткуда, все технические индикаторы превратились в макулатуру.
Также некоторые пользователи в шутку заметили, что низкая ликвидность в этом инциденте «спасла Polkadot», ограничив фактические убытки примерно 237 000 долларов.
Однако, хотя низкая ликвидность бридженных активов ограничила прибыль хакеров, она выявила потенциальную уязвимость уровня межсетевого взаимодействия.
Как сообщается,Hyperbridge разработан Polytope Labs и является проектом межсетевого взаимодействия в экосистеме Polkadot, который долгое время позиционировался как инфраструктура с минимальным доверием, где криптографические доказательства заменяют комитеты мультиподписей в качестве основного механизма безопасности. Ранее проект постоянно подчеркивал свою устойчивость к распространенным атакам на мосты.

Но данный инцидент, возможно, указывает на то, что исправность самого механизма криптографических доказательств недостаточна для обеспечения безопасности, а конкретная логика реализации контракта Gateway на стороне Ethereum также представляет поверхность для атак.
С более макроскопической точки зрения, этот инцидент является отражением持续严峻ной ситуации с безопасностью DeFi с начала 2026 года. С начала года произошло несколько крупных атак, включая образование 2,15 миллиона долларов плохих долгов у Venus из-за манипуляций с ценами, сверхэмиссию 80 миллионов USR в Resolve и кражу активов на сумму более 285 миллионов долларов из Drift. Методы атак varied, затрагивая широкий спектр областей.
Захват прав на выпуск токенов для неограниченной эмиссии — не новая модель атаки. Просто из-за extremely низкой ликвидности Hyperbridge убытки неожиданно оказались снижены.
Согласно данным CertiK, только за март было зафиксировано 46 инцидентов безопасности с общими убытками около 39,8 миллиона долларов, что является рекордным показателем за месяц с ноября 2024 года. CertiK также отмечает, что рост частоты эксплуатации уязвимостей кода может быть связан с появлением инструментов для поиска уязвимостей с помощью искусственного интеллекта.
Рост частоты атак также заставляет отрасль重新审视 границы безопасности и регулирования. Главный стратег Circle Dante Disparte ранее в ответ на кражу в Drift Protocol призвал, чтобы протоколы, кошельки, биржи и эмитенты стейблкоинов рассматривали безопасность и подотчетность как общую обязанность. Протоколы DeFi могут разработать ончейн-технические средства защиты по аналогии с механизмами circuit breaker на традиционных рынках и способствовать принятию соответствующего законодательства до следующего крупного инцидента,вписав стандарты защиты права собственности и финансовой конфиденциальности в закон.






