Um invasor explorou um contrato de bridge cross-chain baseado em Ethereum (ETH) para o token da Polkadot (DOT), criando 1 bilhão de tokens bridged e derrubando o preço do ativo embrulhado de cerca de US$ 1,22 para quase zero.
PeckShield sinaliza tomada da bridge de DOT
Analistas on-chain e a empresa de segurança blockchain PeckShield reported que um invasor desconhecido assumiu o controle das permissões de administrador do contrato da bridge.
O invasor transferiu essas permissões para um endereço malicioso e, em seguida, usou esse acesso para criar aproximadamente 1 bilhão de tokens DOT bridged na Ethereum.
Dados da OnchainLens e da Lookonchain showed que o invasor despejou a oferta recém-criada em um conjunto concentrado de transações. A venda rendeu cerca de 108,2 ETH — aproximadamente US$ 237.000 — enquanto o preço do DOT bridged caiu de cerca de US$ 1,22 para frações de centavo.
Várias fontes enfatizaram que a exploração teve como alvo apenas a versão bridged de DOT na Ethereum. O token nativo da relay chain da Polkadot não foi afetado. A Polkadot ainda não havia emitido uma resposta oficial no momento da publicação.
Also Read: XRP Trading Volume Hits 2025 Low On Binance As Buyers Vanish
Exploits de bridges em 2026
O incidente se soma a uma lista crescente de ataques a bridges cross-chain neste ano. Em fevereiro, a bridge ioTube da IoTeX perdeu cerca de US$ 4,3 milhões depois que uma chave privada comprometida deu a um invasor controle administrativo total. No início de 2026, a Resolv Labs sofreu uma perda de US$ 25 milhões quando invasores criaram stablecoins sem lastro por meio de uma violação de infraestrutura em nuvem.
De acordo com um relatório da Chainalysis, falhas em bridges centralizadas representam mais de 60% de todos os hacks de criptomoedas, com perdas cumulativas superiores a US$ 2 bilhões. Dados de março da PeckShield mostraram cerca de US$ 52 milhões roubados em aproximadamente 20 incidentes apenas naquele mês, quase o dobro do total de fevereiro.
O próprio ecossistema da Polkadot já enfrentou pressões semelhantes antes.
Em agosto de 2022, o hub DeFi da rede, Acala, foi explorado devido a uma má configuração em um pool de liquidez, permitindo que um invasor criasse mais de 1,2 bilhão de sua stablecoin aUSD. Esse incidente motivou reformas de governança e destacou o risco persistente na infraestrutura de bridges em todo o ecossistema Polkadot.
Read Next: Bitcoin Is Now The World's Most Honest War Correspondent And It Just Filed A Grim Report






