Злоумышленник чеканит 1B DOT, сбрасывает за $237K ETH

DOT-0,87%
ETH-0,39%
UNI-3,13%

Инцидент безопасности, связанный с Polkadot, вызвал опасения, но важно уточнить масштаб. Эксплойт не затронул нативную сеть Polkadot. Вместо этого он нацелился на версию DOT стандарта ERC-20, работающую в сети Ethereum.

Это различие важно, потому что уязвимость находилась в отдельном смарт-контракте — не в ключевом протоколе Polkadot. Однако для пользователей, которые держали или взаимодействовали с версией DOT на базе Ethereum, последствия были немедленными и крайне серьезными.

Как развивалась атака

Атакующий использовал уязвимость в правах доступа к контракту, получив доступ к роли администратора. Обладая этим контролем, он выпустил 1 миллиард DOT “из воздуха”, что в надежной системе быть не должно.

После чеканки атакующий не терял времени. Весь объем был одномоментно распродан через децентрализованные платформы, такие как Uniswap, а также через агрегации маршрутов. Этот внезапный приток токенов полностью перегрузил рынок.

Итог:
• Около 108 ETH извлечено (≈ $237,000)
• Мгновенное обрушение цены затронутого токена
• Почти полная потеря стоимости в течение минут

Что это означает для безопасности в крипто

Хотя сам DOT остается защищенным, инцидент подчеркивает критическую проблему в крипто — риски токенов, обернутых (wrapped), и кроссчейн-активов.

По мере расширения экосистем между цепочками, такими как Ethereum, растет сложность. Больше интеграций означает больше потенциальных نقاط of failure, особенно когда:
• Права доступа к смарт-контрактам настроены неверно
• Административные контроли слишком централизованы
• Аудиты безопасности пропускают уязвимости в пограничных сценариях

Главный вывод очевиден: даже если базовый блокчейн устойчив, расширения, построенные вокруг него, могут вносить существенный риск.

Этот эксплойт служит напоминанием о том, что в крипто понимание какую именно версию актива вы держите — и где она “живет” — так же важно, как и сам актив.

Отказ от ответственности: Информация на этой странице может поступать от третьих лиц и не отражает взгляды или мнения Gate. Содержание, представленное на этой странице, предназначено исключительно для справки и не является финансовой, инвестиционной или юридической консультацией. Gate не гарантирует точность или полноту информации и не несет ответственности за любые убытки, возникшие от использования этой информации. Инвестиции в виртуальные активы несут высокие риски и подвержены значительной ценовой волатильности. Вы можете потерять весь инвестированный капитал. Пожалуйста, полностью понимайте соответствующие риски и принимайте разумные решения, исходя из собственного финансового положения и толерантности к риску. Для получения подробностей, пожалуйста, обратитесь к Отказу от ответственности.

Связанные статьи

Bitmine покупает Ethereum на 238 миллионов долларов, пока Том Ли сигнализирует о «криптовесне»

Том Ли: Bitmine, крупнейший кошелёк-казначейство Ethereum, недавно приобрёл 238 миллионов долларов в эфире. Ли назвал прогресс в принятии закона о регулировании цифровых активов CLARITY Act ключевым катализатором для крипторынка.

GateNews36м назад

Спотовые ETF на Ethereum зафиксировали $61,29 млн чистых притоков 4 мая: BlackRock ETHA лидирует с $54,83 млн

Согласно ChainCatcher, спотовые ETF на Ethereum зафиксировали чистый приток средств в размере $61,29 миллиона 4 мая (на основе данных SoSoValue). ETHA от BlackRock лидировал по притокам в течение одного дня — $54,83 миллиона, тогда как FETH от Fidelity получил $6,46 миллиона.

GateNews39м назад

Aave Challenges $73M ETH Freeze в суде из-за эксплойта Kelp DAO

Aave LLC подала в федеральный суд экстренное ходатайство 1 мая, добиваясь отмены постановления, которое заморозило примерно $73 миллиона в ether, связанном с эксплойтом Kelp DAO в прошлом месяце, говорится в документе. Ходатайство оспаривает ограничения на перемещение восстановленных средств Arbitrum DAO, при этом истцы из отдельного y

CryptoFrontier1ч назад

Aave оспаривает экстренное предложение против заморозки ETH на 73 млн долларов: «Вор не владеет тем, что он украл»

Aave подала в Окружной суд США по Южному округу Нью-Йорка срочное ходатайство с требованием снять заморозку в отношении 30,766 ETH (примерно на 73 млн долларов). Ключевой довод: похищенное имущество по-прежнему принадлежит первоначальным пользователям, а вор не может получить право собственности; похищенное возвращается к потерпевшим сразу при обратном отзыве в безопасной комиссии Arbitrum; доказательства против северокорейской группы Lazarus Group носят характер слухов, а слушания ожидаются в конце мая. Дело повлияет на риски для DeFi-управления и будущего распределения активов.

ChainNewsAbmedia4ч назад

Bitmine делает ставки на 192 816 ETH на сумму 456,21 млн долларов за 6 часов, общий объём активов достигает 10,69 млрд долларов

По данным Onchain Lens, Bitmine поставил в стейкинг 192 816 ETH на сумму примерно $456,21 миллиона — 6 часов назад. Общая сумма поставленного в стейкинг ETH сейчас составляет 4 555 573 ETH, что оценивается примерно в $10,69 миллиарда.

GateNews4ч назад
комментарий
0/400
Нет комментариев