Exploit em bridge da Polkadot permite que atacante emita 1B de tokens DOT na Ethereum

Exploit em bridge da Polkadot permite que atacante emita 1B de tokens DOT na Ethereum

Um atacante explorou um contrato de bridge cross-chain baseado em Ethereum (ETH) para o token da Polkadot (DOT), emitindo 1 bilhão de tokens bridged e derrubando o preço do ativo empacotado de cerca de US$ 1,22 para perto de zero.

PeckShield sinaliza tomada da bridge de DOT

Analistas on-chain e a empresa de segurança em blockchain PeckShield reportaram que um atacante desconhecido assumiu o controle das permissões de administrador do contrato da bridge.

O atacante transferiu essas permissões para um endereço malicioso e, em seguida, usou esse acesso para emitir aproximadamente 1 bilhão de tokens DOT bridged na Ethereum.

Dados da OnchainLens e da Lookonchain mostraram que o atacante despejou a oferta recém-emitida em um conjunto concentrado de transações. A venda rendeu cerca de 108,2 ETH — aproximadamente US$ 237.000 — enquanto o preço do DOT bridged caiu de cerca de US$ 1,22 para frações de centavo.

Diversas fontes ressaltaram que o exploit teve como alvo apenas a versão bridged de DOT na Ethereum. O token nativo da relay chain da Polkadot não foi afetado. A Polkadot não havia emitido uma resposta oficial no momento da publicação.

Also Read: XRP Trading Volume Hits 2025 Low On Binance As Buyers Vanish

Exploits em bridges em 2026

O incidente se soma a uma lista crescente de ataques a bridges cross-chain neste ano. Em fevereiro, a ioTube, bridge da IoTeX, perdeu cerca de US$ 4,3 milhões após uma chave privada comprometida dar a um atacante controle administrativo total. No início de 2026, a Resolv Labs sofreu uma perda de US$ 25 milhões quando invasores emitiram stablecoins sem lastro por meio de uma violação na infraestrutura em nuvem.

De acordo com um relatório da Chainalysis, falhas em bridges centralizadas respondem por mais de 60% de todos os hacks cripto, com perdas acumuladas que superam US$ 2 bilhões. Dados da PeckShield de março mostraram cerca de US$ 52 milhões roubados em aproximadamente 20 incidentes apenas naquele mês, quase o dobro do total de fevereiro.

O próprio ecossistema da Polkadot já enfrentou pressões semelhantes antes.

Em agosto de 2022, o hub DeFi da rede, Acala, foi explorado devido a uma configuração incorreta em um pool de liquidez, permitindo que um atacante emitisse mais de 1,2 bilhão de sua stablecoin aUSD. Esse incidente motivou reformas de governança e destacou o risco persistente na infraestrutura de bridges em todo o ecossistema da Polkadot.

Read Next: Bitcoin Is Now The World's Most Honest War Correspondent And It Just Filed A Grim Report

Isenção de responsabilidade e aviso de risco: As informações fornecidas neste artigo são apenas para fins educacionais e informativos e são baseadas na opinião do autor. Elas não constituem aconselhamento financeiro, de investimento, jurídico ou tributário. Ativos de criptomoedas são altamente voláteis e sujeitos a alto risco, incluindo o risco de perder todo ou uma quantia substancial do seu investimento. Negociar ou manter ativos cripto pode não ser adequado para todos os investidores. As opiniões expressas neste artigo são exclusivamente do(s) autor(es) e não representam a política oficial ou posição da Yellow, seus fundadores ou seus executivos. Sempre conduza sua própria pesquisa minuciosa (D.Y.O.R.) e consulte um profissional financeiro licenciado antes de tomar qualquer decisão de investimento.