Nyheter

Angriper myntet 1B DOT, dumper for $237K ETH

Av

Triparna Baishnab

Triparna Baishnab

Polkadot-knyttet ERC-20 utnyttelse myntet 1B DOT og dumpet det umiddelbart, noe som forårsaket et nesten totalt prisfall på desentraliserte børser.

Angriper myntet 1B DOT, dumper for $237K ETH

Hurtig sammendrag

Sammendrag er AI-generert, gjennomgått av redaksjonen.

  • Utnyttelsen myntet 1B DOT tokens

  • Tokens dumpet i en enkelt transaksjon

  • Angriperen gikk bort med ~108 ETH

  • Prisen krasjet nesten 100% på DEX

En sikkerhetshendelse knyttet til Polkadot har vekket bekymringer, men det er viktig å klargjøre omfanget. Utnyttelsen påvirket ikke det native Polkadot-nettverket. I stedet var det rettet mot en ERC-20 versjon av DOT som opererer på Ethereum-nettverket.

Denne distinksjonen er viktig fordi sårbarheten eksisterte i en separat smart kontrakt—ikke i Polkadots kjerneprotokoll. Imidlertid, for brukere som holder eller interagerer med den Ethereum-baserte versjonen, var konsekvensene umiddelbare og alvorlige.

Hvordan angrepet utfoldet seg

Angriperen utnyttet en feil i kontraktsrettigheter, og fikk tilgang til en adminrolle. Med den kontrollen, myntet de 1 milliard DOT-tokens ut av ingenting, noe som aldri burde være mulig i et sikkert system.

Så snart de var myntet, kastet angriperen seg ikke bort med tiden. Hele forsyningen ble dumpet i et enkelt trekk gjennom desentraliserte plattformer som Uniswap og ruteaggregatorer. Denne plutselige flommen av tokens overveldet markedet fullstendig.

Resultatet:
• Rundt 108 ETH trukket ut (≈ $237,000)
• Umiddelbar prisfall av den berørte token
• Nær total verdiforringelse innen minutter

Hva dette betyr for kryptosikkerhet

Selv om DOT i seg selv forblir sikkert, fremhever hendelsen et kritisk problem i krypto—risikoene ved innpakkede og tverrkjede eiendeler.

Etter hvert som økosystemer utvides over kjeder som Ethereum, øker kompleksiteten. Flere integrasjoner betyr flere potensielle feilpunkt, spesielt når:
• Smart kontraktsrettigheter er feilkonfigurert
• Adminkontroller er for sentraliserte
• Sikkerhetsrevisjoner overser kanttilfelle-sårbarheter

Den større lærdommen er klar: selv om en kjerneblockchain er robust, kan utvidelser bygget rundt den introdusere betydelig risiko.

Denne utnyttelsen fungerer som en påminnelse om at i krypto er det like viktig å forstå hvilken versjon av en eiendel du har—og hvor den lever—som selve eiendelen.

Referanser

Google News Icon

Følg oss på Google News

Få de siste krypto-innsiktene og oppdateringene.

Følg