Polkadot官方已确认注意到影响Hyperbridge以太坊网关合约的问题。此次攻击针对的是通过Hyperbridge跨链至以太坊的DOT代币,而非Polkadot原生网络本身。
安全警报显示,攻击者通过伪造消息篡改了以太坊上Polkadot代币合约的管理权限。获取控制权后,攻击者在单笔交易中铸造了10亿虚假跨链DOT代币。需明确的是:这些是通过Hyperbridge在以太坊上发行的ERC-20形态DOT表征代币,并非Polkadot原生DOT。链上数据证实该攻击涉及代币余额变动达10亿枚。
巨额铸造量与实际收益的差异源于市场流动性限制。以太坊上的跨链DOT交易深度有限,向浅薄流动性池抛售10亿代币几乎瞬间耗尽资金池。攻击交易显示流动性池中约108.24枚ETH被提取,这代表了该资金池可提取价值上限。无论攻击者铸造多少代币,其实际获利受限于资金池存量。
这种流动性制约机制是早期事件报道中多数忽略的关键细节。10亿代币的标题看似灾难性,但实际财务损失受限于Hyperbridge跨链DOT在以太坊市场的微小规模。类似动态在过往跨链桥攻击中屡见不鲜——以太坊上的资产化代币流动性往往远低于其原生链版本。
Polkadot声明原生DOT、Polkadot网络本身及通过其他跨链桥的DOT均保持安全未受影响。事件发生后Hyperbridge已暂停服务以防止进一步攻击。
DOT现货价格仍受事件影响,从1.23美元跌至1.17美元。研究期间DOT交易价约1.18美元,24小时跌幅约4.33%,当日交易量接近2.679亿美元。广泛的市场悲观情绪加剧抛压:市场恐慌与贪婪指数处于12的极度恐慌区间,在此情绪环境下孤立的安全事件也可能引发超常价格波动。
比特币近期关键支撑位的坚守并未提振山寨币信心,但使用非Hyperbridge跨链桥或在Polkadot持有原生DOT的用户未直接暴露于此次攻击。Hyperbridge尚未发布完整事件报告或确认根本原因。据未经证实的分析推测,攻击可能涉及因缺失证明与请求绑定而导致的Merkle山脉证明重放漏洞,但该协议尚未验证此评估。
对DOT持有者的实际影响范围有限:仅通过Hyperbridge在以太坊持有跨链DOT的用户受到影响。持有原生DOT或通过其他跨链基础设施的用户未受影响。该事件再次凸显原生资产与其跨链表征之间持续存在的风险缺口——单个合约漏洞即可能摧毁整个封装代币供应,而无需触及底层链。