Хакер украл $237 тысяч после создания 1B Bridged DOT на Hyperbridge

Новости

Хакер воспользовался протоколом межсетевого взаимодействия Hyperbridge на базе Polkadot, заработав около 237 000 долларов и вызвав новые опасения по поводу безопасности инфраструктуры моста блокчейна.

Согласно данным блокчейна, предоставленным платформой кибербезопасности CertiK, злоумышленник выпустил 1 миллиард мостовых токенов Polkadot (DOT) за одну транзакцию на Hyperbridge.

В CertiK заявили, что хакеру удалось создать токены после того, как он «пропустил поддельное сообщение о смене администратора контракта токена Polkadot на Ethereum». Однако недостаточная ликвидность мостового пула DOT Эфириума была перегружена 1 миллиардом мостовых токенов DOT, в результате чего после обмена прибыль злоумышленника сократилась до 108,2 эфира (ETH) на сумму около 237 000 долларов США.

Исследовательская компания в области кибербезопасности Blocksec Falcon заявила, что вероятной основной причиной эксплойта была уязвимость повторного воспроизведения доказательства в горном хребте Меркл (MMR), вызванная отсутствием привязки доказательства к запросу, хотя окончательная основная причина еще не подтверждена протоколом.

Hyperbridge приостановил работу после атаки, пока команда работала над обновлением, а участник Web3 Philosopher заявил, что первоначальный диагноз указывал на вредоносное доказательство, которое обмануло верификатор дерева Меркла протокола. Мосты блокчейна позволяют пользователям перемещать токены и данные между разными сетями.

Эксплойт примечателен тем, что Hyperbridge позиционирует себя как проверенный уровень совместимости, созданный для обеспечения «полной безопасности узла» для межцепных мостов. Инцидент также последовал за сообщением Aethir на прошлой неделе о том, что он содержал отдельный эксплойт моста и удержал потери пользователей ниже 90 000 долларов.

Cointelegraph связался с Hyperbridge, чтобы получить комментарий об основной причине эксплойта.

Источник: Сертик

Эксплойт затронул только DOT в Ethereum, который был подключен через Hyperbridge, в то время как собственные токены DOT и более широкая экосистема Polkadot остались незатронутыми, отметил Polkadot в сообщении Monday X.

По данным CoinGecko, собственный токен DOT ненадолго упал до дневного минимума в 1,16 доллара в понедельник, а затем восстановился до уровня выше 1,19 доллара на момент написания статьи.

Хакеры, Киберпреступность, Кибербезопасность, Мошенничество, Взломы, Polkadot
DOT/USD, 24-часовой график. Источник: CoinGecko

Хакеры взломали сеть SubQuery за 130 000 долларов

Инциденты безопасности продолжают затрагивать протоколы криптовалют, несмотря на резкое снижение потерь от эксплойтов DeFi по сравнению с прошлым годом.

В воскресенье протокол индексирования данных SubQuery Network также был взломан на сумму около 130 000 долларов из-за отсутствия данных контроля доступа, которые раскрыли код, написанный более двух лет назад.

Уязвимость позволила злоумышленнику установить свой собственный контракт в качестве цели вывода вознаграждений за ставку, сообщил аудитор безопасности блокчейна Пашов в воскресном посте X.

Источник: Пашов

Хакеры украли более 168 миллионов долларов из 34 протоколов децентрализованного финансирования (DeFi) в первом квартале 2026 года, что означает значительное снижение по сравнению с 1,58 миллиарда долларов, украденными в первом квартале 2025 года, когда произошел рекордный взлом Bybit на 1,4 миллиарда долларов.

Источник

Автор, являюсь внимательным наблюдателем тенденций и новых идей в области криптовалют и блокчейн технологий. Слежу за последними новостями и развитиями в этой области и готов анализировать и интерпретировать их для читателей.

Стремлюсь быть в курсе всех новых идей и инноваций в криптоиндустрии, чтобы статьи были всегда актуальными и полезными. Моя цель - предоставить читателям полную и достоверную информацию о последних тенденциях и развитиях в криптоиндустрии.

Считаю, что быть внимательным к тенденциям и новым идеям - важный аспект моей работы как автора, поскольку позволяет мне предоставлять читателям самую свежую и актуальную информацию в этой быстро развивающейся области.

Оцените автора
CryptoHamster.org
Добавить комментарий