#взлом: напечатали 1 МЛРД DOT, но украли $237к 🤬
😐 Ранее писали про эксплойт Resolv через уязвимость минта. Сегодня похожая история, только масштаб безумнее - хакер напечатал миллиард токенов, а заработал меньше чем стоит квартира.
Hyperbridge — кросс-чейн мост от Polkadot для передачи токенов между сетями. Хакер нашёл дыру в ISMP-шлюзе на Ethereum.
Как ломали:
🟢Подделал state proof и отправил через dispatchIncoming
🟢Через TokenGateway.onAccept забрал админ-права на контракт DOT
🟢Сминтил ~1 млрд DOT при реальном обороте 356к токенов
🟢Слил всё через Uniswap V4 за 108.2 ETH ($237к)
Забавная деталь - это был ВТОРОЙ взлом того же контракта за день. Первый увели $12к в MANTA и CERE тем же методом. Хакер номер два просто скопировал.
Почему так мало украли:
На бриджнутый DOT на Ethereum ликвидности почти ноль. Напечатал токенов на $4 ярда по рыночной цене, а стакан сожрал всё за одну транзакцию и выдал 108 ETH. Классика тонких пулов.
Последствия:
🟠DOT -4.8% до $1.16
🟠Upbit и Bithumb приостановили депозиты/вывод DOT
🟠CertiK подтвердил вектор атаки
Нативный DOT на Polkadot не пострадал - взломали только бриджнутый ERC-20 контракт. Но осадочек остался.
🗒 Проект который потратил $87 лямов на маркетинг (включая $180к на лого на частных джетах) - а бридж проверяли нулевыми пруфами. Приоритеты.
Slavik | Updates | Инстаграм | ИИ Клуб
















