与涉及 Polkadot 的一起安全事件有关,人们提出了担忧,但重要的是要澄清其范围。此次漏洞利用并未影响原生的 Polkadot 网络。相反,它针对的是在以太坊网络上运行的 DOT 的某个 ERC-20 版本。
这种区别之所以重要,是因为该漏洞存在于一个独立的智能合约中——而不是 Polkadot 的核心协议中。不过,对于持有或与基于以太坊的版本进行交互的用户而言,后果是立刻且严重的。
攻击是如何展开的
攻击者利用了合约权限中的一个缺陷,获得了管理员角色的访问权限。凭借这种控制权,他们凭空铸造了 10 亿枚 DOT 代币——这在一个安全的系统中绝不应该发生。
一旦铸造完成,攻击者没有浪费时间。整个代币供应在一次行动中就通过像 Uniswap 这样的去中心化平台,以及路由聚合器被抛售。如此突如其来的代币洪流彻底压垮了市场。
结果是:
• 从中提取了约 108 ETH (≈ $237,000)
• 被影响代币的即时价格崩盘
• 在几分钟内几乎完全损失价值
这对加密货币安全意味着什么
尽管 DOT 本身仍然安全,但该事件凸显了加密领域的一个关键问题——被封装资产和跨链资产的风险。
随着生态系统在以太坊等多个链上扩展,复杂度会随之增加。更多集成意味着更多潜在的故障点,尤其是在以下情况下:
• 智能合约权限被错误配置
• 管理控制过于集中
• 安全审计未能覆盖边缘情况漏洞
更大的收获很明确:即使一条核心区块链足够稳健,围绕它构建的扩展也可能引入显著风险。
该漏洞利用提醒我们,在加密货币领域,理解你所持有的资产 是哪个版本 ——以及它存在于哪里——与理解资产本身同样重要。
免责声明:本页面信息可能来自第三方,不代表 Gate 的观点或意见。页面显示的内容仅供参考,不构成任何财务、投资或法律建议。Gate 对信息的准确性、完整性不作保证,对因使用本信息而产生的任何损失不承担责任。虚拟资产投资属高风险行为,价格波动剧烈,您可能损失全部投资本金。请充分了解相关风险,并根据自身财务状况和风险承受能力谨慎决策。具体内容详见
声明。
相关文章
SYNBO 在上海以太坊大学巡礼中揭示链上投资协议
据 ChainCatcher 称,SYNBO 在复旦大学以“以太坊大学巡游”上海站为契机,揭示了其链上投资协议。该协议旨在解决当前主流市场中的碎片化问题,该市场严重依赖分布于四个关键领域的线下中介
GateNews1小时前
Eightco Holdings 披露 $333M 资产储备,包括 283.45M WLD 和 11,068 ETH,截至 4 月 27 日
据 PRNewswire 称,纳斯达克上市公司 Eightco Holdings(ORBS)披露了截至 4 月 27 日的资产持有情况,总计约 3.33 亿美元。该投资组合包括 2.8345 亿枚 Worldcoin(WLD)代币、11,068 枚 ETH、对 OpenAI 的 9000 万美元投资以及 2500 万美元的投资于
GateNews2小时前
Arbitrum DAO 投票释放 30,766 ETH 给 DeFi United,因 Kelp DAO 遭受攻击
据 The Block 称,Arbitrum DAO 正在投票,拟释放约 30,766 ETH(由 Arbitrum 安全委员会冻结)至 DeFi United 倡议。投票首小时,已有 1,690 万枚 ARB 代币支持该提案,未收到反对票。投票将持续至 5 月 7 日。
4 月 20 日,S
GateNews2小时前
Machi 将比特币 40 倍多头增加至 14.5M 美元,并于 5 月 1 日持有 23.3M 美元的以太坊仓位
根据 HyperInsight 监控,黄立成(Machi)在 5 月 1 日将其比特币 40 倍做多仓位增加至 1450 万美元,平均开仓价格为 76,357 美元,强平价格为 72,904.5 美元。
Machi 还持有一笔 25 倍杠杆的以太坊多头头寸,市值为 2330 万美元,开仓价格
GateNews3小时前