Експлойт мосту Polkadot дозволив хакеру карбувати 1 млрд токенів DOT в Ethereum

Експлойт мосту Polkadot дозволив хакеру карбувати 1 млрд токенів DOT в Ethereum

Зловмисник скористався вразливістю кросчейн‑мостового контракту в мережі Ethereum (ETH) для токена Polkadot (DOT), накарбувавши 1 мільярд мостових токенів і обваливши ціну обгорнутого активу з приблизно $1,22 майже до нуля.

PeckShield повідомляє про захоплення мосту DOT

Ончейн‑аналітики та блокчейн‑фірма з кібербезпеки PeckShield reported, що невідомий зловмисник захопив контроль над адміністративними правами контракту мосту.

Атакувальник передав ці права на шкідливу адресу, після чого використав доступ для карбування приблизно 1 мільярда мостових DOT‑токенів у мережі Ethereum.

Дані від OnchainLens та Lookonchain showed, що зловмисник злив щойно накарбовану пропозицію в серії концентрованих транзакцій. Продаж приніс близько 108,2 ETH — приблизно $237 000 — тоді як ціна мостового DOT впала з близько $1,22 до часток цента.

Декілька джерел наголосили, що експлойт був націлений лише на версію DOT, замостовану в Ethereum. Нативний токен релейного ланцюга Polkadot не постраждав. На момент публікації Polkadot ще не надала офіційної відповіді.

Also Read: XRP Trading Volume Hits 2025 Low On Binance As Buyers Vanish

Експлойти мостів у 2026 році

Цей інцидент доповнює зростаючий список атак на кросчейн‑мости цього року. У лютому міст ioTube мережі IoTeX втратив орієнтовно $4,3 млн після того, як скомпрометований приватний ключ надав зловмиснику повний адміністративний контроль. Раніше у 2026 році Resolv Labs зазнала збитків у $25 млн, коли атакувальники накарбували необезпечені стейблкоїни через злам хмарної інфраструктури.

Згідно зі звітом Chainalysis, збої централізованих мостів становлять понад 60% усіх крипто‑зламів, а сукупні збитки перевищують $2 млрд. Березневі дані PeckShield показали, що було вкрадено близько $52 млн у приблизно 20 інцидентах лише за цей місяць — майже вдвічі більше, ніж у лютому.

Екосистема самого Polkadot уже раніше стикалася з подібним тиском.

У серпні 2022 року DeFi‑хаб мережі, Acala, був зламаний через неправильну конфігурацію пулу ліквідності, що дозволило зловмиснику накарбувати понад 1,2 мільярда її стейблкоїнів aUSD. Той інцидент спричинив реформи управління й підсвітив постійні ризики в інфраструктурі мостів в екосистемі Polkadot.

Read Next: Bitcoin Is Now The World's Most Honest War Correspondent And It Just Filed A Grim Report

Відмова від відповідальності та попередження про ризики: Інформація, надана в цій статті, призначена лише для освітніх та інформаційних цілей і базується на думці автора. Вона не є фінансовою, інвестиційною, правовою чи податковою консультацією. Криптоактиви є надзвичайно волатильними та піддаються високому ризику, включаючи ризик втрати всіх або значної частини ваших інвестицій. Торгівля або утримання криптоактивів може не підходити для всіх інвесторів. Думки, висловлені в цій статті, належать виключно автору(ам) і не представляють офіційну політику чи позицію Yellow, її засновників або керівників. Завжди проводьте власне ретельне дослідження (D.Y.O.R.) та консультуйтесь з ліцензованим фінансовим фахівцем перед прийняттям будь-яких інвестиційних рішень.
Останні новини
Показати всі новини
Схожі новини
Схожі дослідницькі статті
Схожі навчальні матеріали