Hyperbridge stima ora le perdite derivanti dall’exploit del bridge cross-chain di questa settimana a circa 2,5 milioni di dollari, più di dieci volte la cifra iniziale di 237.000 dollari.
Hyperbridge rivede l’exploit su DOT
Il team dietro il bridge da Polkadot (DOT) a Ethereum (ETH) ha reso nota la cifra rivista in un postmortem pubblicato giovedì.
Hyperbridge ha dichiarato che un attaccante ha sfruttato una vulnerabilità nella logica di verifica delle prove Merkle Mountain Range.
L’intruso ha svuotato circa 245 ETH, pari a circa 561.000 dollari, da un contratto TokenGateway prima che iniziasse la seconda fase.
Circa un’ora dopo, un messaggio cross-chain falsificato ha permesso all’attaccante di coniare 1 miliardo di DOT bridge e scaricarli in una liquidità esigua. Anche altre tre chain collegate, Base, Arbitrum e BNB Chain, sono state colpite, smentendo il rapporto iniziale secondo cui erano interessati solo i DOT “wrapped” su Ethereum.
«La nostra stima pubblica iniziale della perdita realizzata era di circa 237.000 dollari, basata sul sell-off immediatamente osservabile dei DOT bridge su Ethereum», ha scritto il team. «Quella cifra, come abbiamo poi scoperto, non rappresentava il quadro completo».
Da leggere anche: World Liberty Financial Demands Insiders Burn 10% Of Their WLFI Or Stay Locked
Prospettive di recupero e token BRIDGE
I fondi rubati sono stati tracciati fino a un indirizzo di deposito su Binance, e Hyperbridge ha dichiarato di aver coinvolto il team di compliance dell’exchange e le forze dell’ordine.
L’azienda ha avvertito che una tempistica realistica per un recupero significativo potrebbe andare da alcuni mesi fino a un anno. Le funzioni di bridge su tutte e quattro le chain colpite restano sospese finché una patch non sarà distribuita e sottoposta ad audit.
Se il rimborso diretto dovesse fallire, Hyperbridge ha affermato di essere impegnata in un’allocazione strutturata del token BRIDGE per coprire le perdite residue. Tuttavia, questa garanzia appare sotto pressione.
BRIDGE è stato scambiato l’ultima volta intorno a 0,006 dollari il 29 marzo, con un volume sulle 24 ore vicino a 1.800 dollari e una capitalizzazione di mercato prossima a 858.000 dollari, secondo i dati di CoinGecko. Questa valutazione copre solo circa un terzo del nuovo deficit di 2,5 milioni di dollari.
Da leggere dopo: Binance Launches Built-In Chat Feature To Merge Messaging With Crypto Transfers






