Seorang penyerang mengeksploitasi kontrak bridge lintas‑rantai berbasis Ethereum (ETH) untuk token Polkadot (DOT), mencetak 1 miliar token terjembatani dan menjatuhkan harga aset wrapped tersebut dari sekitar $1,22 menjadi hampir nol.
PeckShield Menandai Pengambilalihan Bridge DOT
Analis on‑chain dan firma keamanan blockchain PeckShield melaporkan bahwa penyerang tak dikenal mengambil alih izin admin kontrak bridge.
Penyerang memindahkan izin tersebut ke alamat berbahaya, lalu menggunakan akses itu untuk mencetak sekitar 1 miliar token DOT terjembatani di Ethereum.
Data dari OnchainLens dan Lookonchain menunjukkan penyerang menjual pasokan yang baru dicetak itu dalam serangkaian transaksi terpusat. Penjualan tersebut menghasilkan sekitar 108,2 ETH — sekitar $237.000 — sementara harga DOT terjembatani turun dari sekitar $1,22 menjadi pecahan sen.
Berbagai sumber menekankan bahwa eksploitasi hanya menargetkan versi DOT yang dijembatani di Ethereum. Token native relay chain Polkadot tidak terdampak. Polkadot belum mengeluarkan tanggapan resmi pada saat pelaporan.
Also Read: XRP Trading Volume Hits 2025 Low On Binance As Buyers Vanish
Eksploitasi Bridge pada 2026
Insiden ini menambah daftar serangan bridge lintas‑rantai yang terus bertambah tahun ini. Pada Februari, bridge ioTube milik IoTeX kehilangan sekitar $4,3 juta setelah sebuah private key yang dikompromikan memberi penyerang kendali administratif penuh. Awal 2026, Resolv Labs menderita kerugian $25 juta ketika para penyerang mencetak token stablecoin tanpa jaminan melalui pelanggaran infrastruktur cloud.
Menurut laporan Chainalysis, kegagalan bridge terpusat menyumbang lebih dari 60% dari semua peretasan kripto, dengan total kerugian melampaui $2 miliar. Data PeckShield pada bulan Maret menunjukkan sekitar $52 juta dicuri dalam sekitar 20 insiden hanya pada bulan itu, hampir dua kali lipat dari total bulan Februari.
Ekosistem Polkadot sendiri sebelumnya juga menghadapi tekanan serupa.
Pada Agustus 2022, hub DeFi jaringan tersebut, Acala, dieksploitasi melalui salah konfigurasi liquidity pool, memungkinkan penyerang mencetak lebih dari 1,2 miliar stablecoin aUSD miliknya. Insiden itu memicu reformasi tata kelola dan menyoroti risiko yang terus‑menerus ada dalam infrastruktur bridge di seluruh ekosistem Polkadot.
Read Next: Bitcoin Is Now The World's Most Honest War Correspondent And It Just Filed A Grim Report






