Новости

Злоумышленник создает 1 миллиард DOT и сбрасывает за $237K ETH

Автор

Triparna Baishnab

Triparna Baishnab

Эксплойт, связанный с ERC-20 Polkadot, создает 1 миллиард DOT и мгновенно сбрасывает, вызывая почти полное падение цены на децентрализованных биржах.

Злоумышленник создает 1 миллиард DOT и сбрасывает за $237K ETH

Краткий обзор

Резюме создано ИИ, проверено редакцией.

  • Эксплойт создает 1 миллиард токенов DOT

  • Токены сброшены в одной транзакции

  • Злоумышленник уходит с ~108 ETH

  • Цена падает почти на 100% на DEX

Инцидент с безопасностью, связанный с Polkadot, вызвал беспокойство, но важно уточнить его масштаб. Эксплойт не затронул родную сеть Polkadot. Вместо этого он нацелился на версию DOT ERC-20, работающую в сети Ethereum.

Это различие имеет значение, поскольку уязвимость существовала в отдельном смарт-контракте, а не в основном протоколе Polkadot. Тем не менее, для пользователей, держащих или взаимодействующих с версией на базе Ethereum, последствия были немедленными и серьезными.

Как развивалась атака

Злоумышленник использовал уязвимость в разрешениях контракта, получив доступ к администраторской роли. С этим контролем он создал 1 миллиард токенов DOT из воздуха, что никогда не должно быть возможным в безопасной системе.

После создания злоумышленник не терял времени. Весь объем был сброшен в одном движении через децентрализованные платформы, такие как Uniswap, и маршрутизирующие агрегаторы. Этот внезапный поток токенов полностью переполнил рынок.

Результат:
• Извлечено около 108 ETH (≈ $237,000)
• Мгновенное падение цены затронутого токена
• Почти полная потеря стоимости в течение нескольких минут

Что это значит для безопасности криптовалют

Хотя сам DOT остается безопасным, инцидент подчеркивает критическую проблему в криптовалюте — риски обернутых и кросс-цепочных активов.

По мере расширения экосистем через такие цепочки, как Ethereum, сложность увеличивается. Больше интеграций означает больше потенциальных точек отказа, особенно когда:
• Разрешения смарт-контрактов неправильно настроены
• Администраторские контроли слишком централизованы
• Безопасные аудиты упускают уязвимости крайних случаев

Главный вывод ясен: даже если основная блокчейн-система надежна, расширения, построенные вокруг нее, могут представлять значительный риск.

Этот эксплойт служит наглядным напоминанием о том, что в криптовалюте понимание какой версии актива вы держите — и где он находится — так же важно, как и сам актив.

Ссылки

Google News Icon

Следите за нами в Google News

Получайте последние криптовалютные инсайты и обновления.

Подписаться