Polkadot 跨链桥被利用,攻击者在以太坊上铸造 10 亿枚 DOT 代币

Polkadot bridge exploit lets attacker mint 1 billion DOT tokens on Ethereum network (Image: Shutterstock)
Polkadot bridge exploit lets attacker mint 1 billion DOT tokens on Ethereum network (Image: Shutterstock)

一名攻击者利用基于 Ethereum (ETH)Polkadot (DOT) 代币跨链桥合约漏洞,铸造了 10 亿枚跨链代币,将该包装资产价格从约 1.22 美元打到接近于零。

PeckShield 披露 DOT 跨链桥被接管

链上分析师和区块链安全公司 PeckShield 报告称,一名未知攻击者夺取了该跨链桥合约的管理员权限。

攻击者先将这些权限转移到一个恶意地址,然后利用该权限在以太坊上铸造了约 10 亿枚跨链 DOT 代币。

来自 OnchainLensLookonchain 的数据显示,攻击者在一系列高度集中的交易中抛售了新铸造的代币。这笔抛售大约换得 108.2 枚 ETH——约 23.7 万美元——而跨链 DOT 的价格则从约 1.22 美元跌至几乎为零。

多方消息强调,这次攻击仅针对以太坊上的跨链 DOT 版本。Polkadot 中继链上的原生 DOT 代币并未受到影响。截至发稿时,Polkadot 尚未发表官方回应。

延伸阅读: XRP Trading Volume Hits 2025 Low On Binance As Buyers Vanish

2026 年的跨链桥攻击

这一事件为今年不断增长的跨链桥攻击名单再添一例。2 月,IoTeX 的 ioTube 跨链桥因私钥泄露遭到攻击,损失估计约 430 万美元,攻击者通过被攻陷的私钥获得了完整的管理员控制权。更早在 2026 年,Resolv Labs 因云基础设施被攻破,攻击者铸造了未有资产支持的稳定币代币,造成 2500 万美元损失。

根据 Chainalysis 的报告,中心化跨链桥故障占所有加密货币黑客攻击的 60% 以上,累计损失已超过 20 亿美元。PeckShield 在 3 月的数据显示,当月大约 20 起事件共计被盗约 5200 万美元,几乎是 2 月份总额的两倍。

Polkadot 自身生态此前也承受过类似压力。

2022 年 8 月,该网络的 DeFi 枢纽 Acala 因流动性池配置错误遭到攻击,攻击者得以铸造超过 120 亿枚 aUSD 稳定币。该事件推动了治理改革,也凸显了跨链桥基础设施在 Polkadot 生态中持续存在的风险。

下篇阅读: Bitcoin Is Now The World's Most Honest War Correspondent And It Just Filed A Grim Report

Alexey Bondarev profile photo

Alexey Bondarev

Alexey Bondarev 是 Yellow.com 的内容负责人,在过去 10 年里一直报道加密行业。 他专注于深度的 Research 和 Learn 文章,重点关注分析性报道、行业背景,以及塑造加密世界的更大力量,从 AI 时代与安全技术到金融科技创新。 他坚信数字化的一切即将全面超越模拟世界的一切,并正为促成这一转变而不懈努力。

免责声明和风险警告: 本文提供的信息仅用于教育和信息目的,基于作者的意见。它不构成财务、投资、法律或税务建议。 加密货币资产具有高度波动性并面临高风险,包括失去全部或大部分投资的风险。交易或持有加密资产可能不适合所有投资者。 本文表达的观点仅为作者的观点,不代表Yellow、其创始人或高管的官方政策或立场。 在做出任何投资决定之前,请务必进行自己的全面研究(D.Y.O.R.)并咨询持牌金融专业人士。