Atakujący wykorzystał kontrakt mostu cross-chain opartego na Ethereum (ETH) dla tokena Polkadot (DOT), wybijając 1 miliard zmostowanych tokenów i sprowadzając cenę owiniętego aktywa z około 1,22 USD niemal do zera.
PeckShield sygnalizuje przejęcie mostu DOT
Analitycy on-chain i firma zajmująca się bezpieczeństwem blockchain PeckShield reported, że nieznany atakujący przejął kontrolę nad uprawnieniami administratora kontraktu mostu.
Atakujący przeniósł te uprawnienia na złośliwy adres, a następnie wykorzystał ten dostęp do wybicia około 1 miliarda zmostowanych tokenów DOT na Ethereum.
Dane z OnchainLens i Lookonchain showed, że atakujący zrzucił nowo wybity zapas w skoncentrowanej serii transakcji. Sprzedaż przyniosła około 108,2 ETH — około 237 000 USD — podczas gdy cena zmostowanego DOT spadła z około 1,22 USD do ułamków centa.
Wiele źródeł podkreślało, że exploit dotyczył wyłącznie wersji DOT zmostkowanej na Ethereum. Natwny token sieci Polkadot na relay chain nie został naruszony. Polkadot nie opublikował oficjalnej odpowiedzi w momencie sporządzania tego materiału.
Also Read: XRP Trading Volume Hits 2025 Low On Binance As Buyers Vanish
Ataki na mosty w 2026 roku
Ten incydent dołącza do rosnącej listy ataków na mostki cross-chain w tym roku. W lutym most ioTube sieci IoTeX stracił szacunkowo 4,3 mln USD po tym, jak skompromitowany klucz prywatny dał atakującemu pełną kontrolę administracyjną. Wcześniej w 2026 roku Resolv Labs poniosło stratę w wysokości 25 mln USD, gdy atakujący wybili niepoparte zabezpieczeniem tokeny stablecoina poprzez naruszenie infrastruktury chmurowej.
Według raportu Chainalysis awarie scentralizowanych mostów odpowiadają za ponad 60% wszystkich ataków na kryptowaluty, a łączne straty przekraczają 2 mld USD. Dane PeckShield z marca pokazały, że w samym tylko tym miesiącu skradziono około 52 mln USD w około 20 incydentach, co stanowi niemal dwukrotność łącznych strat z lutego.
Ekosystem Polkadot również wcześniej mierzył się z podobną presją.
W sierpniu 2022 roku DeFi hub sieci, Acala, został wykorzystany poprzez błędną konfigurację puli płynności, co pozwoliło atakującemu wybić ponad 1,2 miliarda stablecoinów aUSD. Ten incydent doprowadził do reform zarządzania i podkreślił utrzymujące się ryzyko w infrastrukturze mostów w całym ekosystemie Polkadot.
Read Next: Bitcoin Is Now The World's Most Honest War Correspondent And It Just Filed A Grim Report






