Wykorzystanie mostu Polkadot pozwala atakującemu wybić 1 mld tokenów DOT na Ethereum

Wykorzystanie mostu Polkadot pozwala atakującemu wybić 1 mld tokenów DOT na Ethereum

Atakujący wykorzystał kontrakt mostu cross-chain opartego na Ethereum (ETH) dla tokena Polkadot (DOT), wybijając 1 miliard zmostowanych tokenów i sprowadzając cenę owiniętego aktywa z około 1,22 USD niemal do zera.

PeckShield sygnalizuje przejęcie mostu DOT

Analitycy on-chain i firma zajmująca się bezpieczeństwem blockchain PeckShield reported, że nieznany atakujący przejął kontrolę nad uprawnieniami administratora kontraktu mostu.

Atakujący przeniósł te uprawnienia na złośliwy adres, a następnie wykorzystał ten dostęp do wybicia około 1 miliarda zmostowanych tokenów DOT na Ethereum.

Dane z OnchainLens i Lookonchain showed, że atakujący zrzucił nowo wybity zapas w skoncentrowanej serii transakcji. Sprzedaż przyniosła około 108,2 ETH — około 237 000 USD — podczas gdy cena zmostowanego DOT spadła z około 1,22 USD do ułamków centa.

Wiele źródeł podkreślało, że exploit dotyczył wyłącznie wersji DOT zmostkowanej na Ethereum. Natwny token sieci Polkadot na relay chain nie został naruszony. Polkadot nie opublikował oficjalnej odpowiedzi w momencie sporządzania tego materiału.

Also Read: XRP Trading Volume Hits 2025 Low On Binance As Buyers Vanish

Ataki na mosty w 2026 roku

Ten incydent dołącza do rosnącej listy ataków na mostki cross-chain w tym roku. W lutym most ioTube sieci IoTeX stracił szacunkowo 4,3 mln USD po tym, jak skompromitowany klucz prywatny dał atakującemu pełną kontrolę administracyjną. Wcześniej w 2026 roku Resolv Labs poniosło stratę w wysokości 25 mln USD, gdy atakujący wybili niepoparte zabezpieczeniem tokeny stablecoina poprzez naruszenie infrastruktury chmurowej.

Według raportu Chainalysis awarie scentralizowanych mostów odpowiadają za ponad 60% wszystkich ataków na kryptowaluty, a łączne straty przekraczają 2 mld USD. Dane PeckShield z marca pokazały, że w samym tylko tym miesiącu skradziono około 52 mln USD w około 20 incydentach, co stanowi niemal dwukrotność łącznych strat z lutego.

Ekosystem Polkadot również wcześniej mierzył się z podobną presją.

W sierpniu 2022 roku DeFi hub sieci, Acala, został wykorzystany poprzez błędną konfigurację puli płynności, co pozwoliło atakującemu wybić ponad 1,2 miliarda stablecoinów aUSD. Ten incydent doprowadził do reform zarządzania i podkreślił utrzymujące się ryzyko w infrastrukturze mostów w całym ekosystemie Polkadot.

Read Next: Bitcoin Is Now The World's Most Honest War Correspondent And It Just Filed A Grim Report

Zastrzeżenie i ostrzeżenie o ryzyku: Informacje zawarte w tym artykule służą wyłącznie celom edukacyjnym i informacyjnym i opierają się na opinii autora. Nie stanowią one porad finansowych, inwestycyjnych, prawnych czy podatkowych. Aktywa kryptowalutowe są bardzo zmienne i podlegają wysokiemu ryzyku, w tym ryzyku utraty całości lub znacznej części Twojej inwestycji. Handel lub posiadanie aktywów krypto może nie być odpowiednie dla wszystkich inwestorów. Poglądy wyrażone w tym artykule są wyłącznie poglądami autora/autorów i nie reprezentują oficjalnej polityki lub stanowiska Yellow, jej założycieli lub dyrektorów. Zawsze przeprowadź własne dokładne badania (D.Y.O.R.) i skonsultuj się z licencjonowanym specjalistą finansowym przed podjęciem jakiejkolwiek decyzji inwestycyjnej.
Wykorzystanie mostu Polkadot pozwala atakującemu wybić 1 mld tokenów DOT na Ethereum | Yellow.com