10 亿枚 DOT 凭空铸造,黑客却只赚了 23 万美元

marsbit發佈於 2026-04-13更新於 2026-04-13

文章摘要

北京时间4月13日上午,以太坊网络上的Polkadot桥接资产出现异常增发。攻击者利用Hyperbridge的ISMP协议漏洞,通过重放历史有效的MMR证明,成功绕过验证机制,将以太坊上wrapped DOT合约的管理和铸币权转移至自己控制的地址,并凭空铸造了10亿枚桥接DOT,数量相当于当时流通量的2805倍。 随后,攻击者通过去中心化交易所将大量代币兑换为约108.2枚ETH,获利约23.7万美元。由于该代币流动性极低,巨额抛售导致其价格暴跌99.98%,因此实际损失远低于理论值。此次事件还影响了市场情绪,原生DOT价格一度下跌近5%。 Polkadot官方表示,漏洞仅影响通过Hyperbridge跨链的DOT,原生DOT及其他桥接资产未受影响。Hyperbridge目前已暂停运行并进行调查。此次事件是2026年DeFi安全形势严峻的又一案例,也再次暴露跨链桥在实现层面的潜在风险。

作者:Zhou, ChainCatcher

 

北京时间 4 月 13 日上午,链上监控平台相继发出警报:以太坊网络上的 Polkadot 桥接资产出现异常增发。

据 CertiK 分析,攻击者通过 Hyperbridge 的 ISMP 协议向以太坊侧的 HandlerV1 合约提交了一份经过精心构造的跨链请求,并配合一份历史上曾被系统接受过的真实 MMR 证明,成功绕过验证机制。

BlockSec Phalcon 随后发布技术警报,将此次漏洞定性为 MMR 证明重放漏洞。据其分析,漏洞的根源在于 HandlerV1 合约的重放保护仅验证某个请求的哈希值是否曾被使用过,但证明验证过程并未将提交的请求载荷与被验证的证明进行绑定。

这一逻辑断层使得攻击者得以重放一份历史有效证明,并将其与新构造的恶意请求配对,进而通过 TokenGateway.onAccept() 路径执行 ChangeAssetAdmin 操作,将以太坊上 wrapped DOT 合约(地址:0x8d...8F90b8)的管理员和铸币权限转移至攻击者控制的地址。

据链上数据显示,取得铸币权限后,攻击者铸造了 10 亿枚桥接版 DOT,这一数量约为当时以太坊上该代币报告流通量约 356000 枚的 2805 倍。

随后攻击者通过 Odos Router 和 Uniswap V4 流动性池将全部筹码兑换为约 108.2 个 ETH,并转入攻击者的外部账户,按当时价格计算获利约 23.7 万美元,整个攻击消耗的 gas 费用仅约 0.74 美元。

BlockSec Phalcon 还提到,此前已有一次采用相同手法的攻击发生,针对的是 MANTA 和 CERE 代币,损失约 1.2 万美元。两次攻击合计总损失约 24.2 万美元。

事发后,韩国头部交易所 Upbit 和 Bithumb 相继宣布暂停 DOT 及 AssetHub Polkadot 网络的充提服务,以防范潜在的假存款风险。

Polkadot 官方表示,该漏洞仅影响通过 Hyperbridge 跨链到以太坊上的 DOT,不影响 DOT 在 Polkadot 生态中的资产,也不影响通过其他跨链桥转移的 DOT。Polkadot 及其平行链,以及原生 DOT 均保持安全,未受到影响。目前 Hyperbridge 已暂停运行,以便对该问题进行调查。

值得一提的是,尽管铸造规模达到 10 亿枚之多,实际损失却远低于理论数字。由于以太坊上 wrapped DOT 的链上流动性极为有限,10 亿枚代币的集中抛售瞬间将 wrapped DOT 价格从 1.22 美元砸至 0.00012831 美元,跌幅 99.98%,绝大部分代币无法有效变现。

据 CoinMarketCap 数据,原生 DOT 代币价格也受市场情绪短暂拖累一度跌近 5%。

X 上用户直言,谁能想到,曾经与以太坊并肩的跨链神话 DOT,会以这种方式引爆社交媒体。跨链桥再次成为加密世界的“阿喀琉斯之踵”,曾经无人问津的冷清,如今变成了满目疮痍的唏嘘。当 10 亿枚 DOT 凭空出现,所有的技术指标都成了废纸。

用户戏称,低流动性在这次意外“救了 Polkadot 一命”,将实际损失控制在约 23.7 万美元。

不过,桥接资产的低流动性虽限制了黑客获利,却暴露了跨链互操作层的潜在脆弱性。

据悉,Hyperbridge 由 Polytope Labs 开发,是 Polkadot 生态的跨链互操作项目,长期以密码学证明替代多重签名委员会为核心安全机制,定位为信任最小化的跨链基础设施。该项目此前一直强调其对常见桥接攻击的抵御能力。

此次事件或许表明,密码学证明机制本身完好并不足以保证安全,以太坊侧 Gateway 合约的具体实现逻辑同样构成攻击面。

从更宏观的视角来看,此次事件是 2026 年以来 DeFi 安全形势持续严峻的一个缩影。今年以来已相继发生多起重大攻击事件,包括 Venus 因价格操纵产生 215 万美元坏账、Resolve 超额铸造 8,000 万枚 USR,以及 Drift 被盗超 2.85 亿美元资产,攻击手法各异,涉及领域广泛。

通过接管铸币权进行无限增发,不是什么新的攻击模式。只不过,Hyperbridge 因为流动性极浅,损失反倒被意外压低。

据 CertiK 数据,仅 3 月单月就记录了 46 起安全事件,总损失约 3,980 万美元,为 2024 年 11 月以来的单月最高纪录。CertiK 还指出,代码漏洞利用频率上升,可能与人工智能辅助漏洞挖掘工具的兴起有关。

攻击频率的上升,也在推动行业重新审视安全与监管的边界。Circle 首席战略官 Dante Disparte 此前在回应 Drift Protocol 被盗事件时呼吁,协议、钱包、交易所及稳定币发行方应将安全与问责视为共同义务,DeFi 协议可参考传统市场的熔断机制开发链上技术保护手段,并推动相关立法在下一次重大事件发生前将财产权与金融隐私保护标准写入法律。

相關問答

Q这次攻击事件的核心漏洞是什么?

A此次攻击的核心是MMR证明重放漏洞。攻击者通过Hyperbridge的ISMP协议,向以太坊侧的HandlerV1合约提交了一份精心构造的跨链请求,并配合一份历史上曾被系统接受过的真实MMR证明,成功绕过了验证机制。漏洞的根源在于HandlerV1合约的重放保护仅验证某个请求的哈希值是否曾被使用过,但证明验证过程并未将提交的请求载荷与被验证的证明进行绑定,导致攻击者得以重放历史有效证明来执行恶意操作。

Q攻击者最终获利多少,为什么实际损失远低于理论上的10亿枚DOT价值?

A攻击者最终获利约23.7万美元。实际损失远低于理论价值的主要原因是:以太坊上wrapped DOT的链上流动性极为有限。攻击者铸造的10亿枚代币数量是当时流通量的2805倍,如此巨量的集中抛售瞬间将wrapped DOT的价格从1.22美元砸至0.00012831美元,跌幅高达99.98%,导致绝大部分代币无法有效变现,从而将实际损失控制在了较低水平。

Q此次事件对Polkadot原生代币和生态有何影响?

APolkadot官方表示,该漏洞仅影响通过Hyperbridge跨链到以太坊上的wrapped DOT,不影响DOT在Polkadot生态中的原生资产,也不影响通过其他跨链桥转移的DOT。Polkadot及其平行链,以及原生DOT均保持安全,未受到影响。不过,据市场数据显示,原生DOT代币价格受市场情绪拖累一度下跌近5%。此外,韩国头部交易所Upbit和Bithumb为防范风险,暂停了DOT及AssetHub Polkadot网络的充提服务。

Q除了本次事件,攻击者还利用相同手法攻击了哪些项目?

A据BlockSec Phalcon分析,此前已有一次采用相同手法的攻击发生,攻击目标分别是MANTA和CERE代币,造成了约1.2万美元的损失。两次攻击合计总损失约为24.2万美元。

Q这次事件反映了当前DeFi安全领域的哪些趋势和挑战?

A此次事件是2026年以来DeFi安全形势持续严峻的一个缩影。今年以来已发生多起重大攻击事件,涉及价格操纵、超额铸造等多种手法。据CertiK数据,仅3月单月就记录了46起安全事件,总损失约3980万美元,为2024年11月以来的单月最高纪录。攻击频率的上升可能与人工智能辅助漏洞挖掘工具的兴起有关。这推动行业重新审视安全与监管的边界,有声音呼吁协议、交易所等应将安全视为共同义务,并推动将财产权与金融隐私保护标准写入法律。

你可能也喜歡

国内光产业链的“芯”酸与破局

在全球AI竞赛中,算力芯片是主角,但光连接才是决定AI集群规模上限的关键底层要素。光模块作为电信号与光信号的“翻译官”,是构建高速算力网络的基石,其性能直接影响AI训练效率。当前,800G、1.6T等高端光模块的核心——DSP电芯片,全球市场约90%份额被美国企业迈威尔和博通垄断,中国光模块厂商(如中际旭创、新易盛)的海外高端业务高度依赖这两家供应商。 中国虽是全球最大光模块生产基地,但在高端DSP和高速EML激光器芯片上仍受制于海外。不过,产业链相互依存:迈威尔过半收入来自大中华区,且其芯片封测、光学器件也依赖中国供应链。与DSP的双寡头垄断相比,高速光芯片领域有多家海外供应商,且国内源杰科技、光迅科技等企业的国产替代进程更快。 为应对潜在断供风险,短期可采取分散供应链、锁定长协订单、开拓多元市场等策略。中长期根本出路在于加速高速DSP和高端光芯片的国产化,通过市场化企业研发、设备商自研、政企联合扶持等多路径突破。同时,布局硅光、CPO等前沿技术可降低对独立高端DSP的依赖。国内市场作为重要的缓冲与反制空间,可为国产芯片提供验证与成长机会。 最终,掌握产业链主动权的关键在于持续推进核心芯片的自主研发与规模化应用,这需要技术、资本、时间和生态的持续投入。

marsbit2 分鐘前

国内光产业链的“芯”酸与破局

marsbit2 分鐘前

USDe 绕开 GENIUS Act 收益禁令:合成美元如何成为加密最成功的灰色地带?

当美国《GENIUS法案》禁止支付型稳定币向持有者支付利息时,Ethena的合成美元稳定币USDe却利用监管定义上的空白,成功绕开了这一限制。USDe并非由法币或国债支持,其核心机制是通过接收加密资产作为抵押,并同时开设对冲的永续合约空头头寸,在维持美元价值稳定的同时,从该交易策略中获取收益(如正向的资金费率),并将收益分配给sUSDe质押者。 这一定位使其不被归类为《GENIUS法案》所监管的“支付型稳定币”,从而形成了一个监管缺口。USDe规模一度超过140亿美元,成为仅次于传统储备型稳定币的第三大美元计价加密资产。尽管其模型依赖市场条件(如长期正资金费率)并存在特定风险(如在极端市场压力下可能脱锚),但它仍吸引了包括大型资管公司在内的机构采用。 监管态度出现分歧:欧盟将其视为未注册证券予以限制,而美国机构资金则开始接纳。文章指出,核心问题在于USDe(一种衍生品策略代币)与USDC(传统储备型稳定币)虽然都被称为“稳定币”,但本质迥异。现行法律只规范了后者,却未对前者明确定义,这可能导致风险认知的混淆。未来的监管关键,在于是否会为“合成美元”这类新型工具专门划定边界。

marsbit7 分鐘前

USDe 绕开 GENIUS Act 收益禁令:合成美元如何成为加密最成功的灰色地带?

marsbit7 分鐘前

Solana 隐私生态全景图,从计算到 AI 的完整隐私栈

**Solana 隐私生态全景图:从计算到 AI 的完整隐私栈** Solana 的隐私生态目前仍处于早期发展阶段。一个成熟的隐私栈需要包含形式化验证、无委员会、不可变性和开源代码等要素。在 Solana 上,隐私开发主要聚焦于两大垂直领域:新银行(Neobanks)和隐私 DeFi。其独特的架构(如 ZK 压缩)有望实现无需持久性 Rollup 的大规模可组合隐私。 **隐私计算基础设施** 目前有两家主要提供商: * **Arcium**:利用多方计算(MPC)网络处理任意数据,确保节点无法查看单个输入。其结算层在 Solana 上。Arcium 正在构建机密 SPL 代币标准(C-SPL),并已支持如私密转账(Umbra)、加密挖矿(ZINC)和密封竞价融资(Crafts)等应用。 * **Magic Block**:通过可信执行环境(TEE)创建临时隐私 Rollup(PER),在硬件验证的黑箱中处理交易后提交回 Solana,保证机密性、可扩展性和可组合性。 两者都能为私密订单簿、暗池等应用提供基础设施。 **私密转账与余额** 基于上述基础设施,出现了隐私转账应用: * **Umbra**:基于 Arcium 构建,提供加密代币账户,实现交易金额、余额和关联关系的隐私,并支持合规审查。 * **Privacy Cash**:使用类似 Tornado 的屏蔽池处理 SOL,通过零知识证明切断存取款地址关联。 * **Hush**:受 Zcash 启发,用户存入 SOL 可自动赚取收益,池内转账完全隐私,并集成了 Jupiter 进行私密兑换,具备合规特性。 **无链上痕迹的交易** 为了保护日常交易策略不被窥探和利用: * **encifherio**:通过 Jupiter 路由交易,但利用 TEE 加密交易细节,仅公开包装资产信息,实现大规模私密兑换。 * **VanishTrade**:通过屏蔽流动性路由交易,保护策略隐私,并内置合规框架防止非法交易。 * **Darklake**:构建 ZK 原生的流动性基础设施和暗池,其“盲点滑点池”在执行前隐藏订单意图,防止三明治攻击。 **隐私预测市场与隐私 AI** * **私密预测市场**:如 Melee Markets 利用 Arcium 的 MPC 基础设施加密订单簿,使参与者可以隐藏其市场方向直到结算。 * **私密 AI**:例如 Loyal 协议,结合 Magic Block 和 Arcium 的技术,在链上加密存储用户的 AI 对话、查询和个人数据,确保用户拥有数据所有权并实现私密的链上交互与资产管理。 总体而言,Solana 隐私生态正通过结合零知识证明(ZK)、全同态加密(FHE)、MPC 和 TEE 等多种技术,从底层计算到上层应用(支付、DeFi、预测市场、AI)构建一个完整且可组合的隐私栈。尽管生态仍处早期,但基础设施的完善正驱动着多样化的隐私应用涌现。

marsbit12 分鐘前

Solana 隐私生态全景图,从计算到 AI 的完整隐私栈

marsbit12 分鐘前

交易

現貨
合約

熱門文章

如何購買DOT

歡迎來到HTX.com!在這裡,購買Polkadot (DOT)變得簡單而便捷。跟隨我們的逐步指南,放心開始您的加密貨幣之旅。第一步:創建您的HTX帳戶使用您的 Email、手機號碼在HTX註冊一個免費帳戶。體驗無憂的註冊過程並解鎖所有平台功能。立即註冊第二步:前往買幣頁面,選擇您的支付方式信用卡/金融卡購買:使用您的Visa或Mastercard即時購買Polkadot (DOT)。餘額購買:使用您HTX帳戶餘額中的資金進行無縫交易。第三方購買:探索諸如Google Pay或Apple Pay等流行支付方式以增加便利性。C2C購買:在HTX平台上直接與其他用戶交易。HTX 場外交易 (OTC) 購買:為大量交易者提供個性化服務和競爭性匯率。第三步:存儲您的Polkadot (DOT)購買Polkadot (DOT)後,將其存儲在您的HTX帳戶中。您也可以透過區塊鏈轉帳將其發送到其他地址或者用於交易其他加密貨幣。第四步:交易Polkadot (DOT)在HTX的現貨市場輕鬆交易Polkadot (DOT)。前往您的帳戶,選擇交易對,執行交易,並即時監控。HTX為初學者和經驗豐富的交易者提供了友好的用戶體驗。

774 人學過發佈於 2024.12.12更新於 2026.06.02

如何購買DOT

相關討論

歡迎來到 HTX 社群。在這裡,您可以了解最新的平台發展動態並獲得專業的市場意見。 以下是用戶對 DOT (DOT)幣價的意見。

活动图片