Злоумышленник чеканит 1B DOT, сбрасывает за $237K ETH

DOT-0,08%
ETH1,39%
UNI1,47%

Инцидент безопасности, связанный с Polkadot, вызвал опасения, но важно уточнить масштаб. Эксплойт не затронул нативную сеть Polkadot. Вместо этого он нацелился на версию DOT стандарта ERC-20, работающую в сети Ethereum.

Это различие важно, потому что уязвимость находилась в отдельном смарт-контракте — не в ключевом протоколе Polkadot. Однако для пользователей, которые держали или взаимодействовали с версией DOT на базе Ethereum, последствия были немедленными и крайне серьезными.

Как развивалась атака

Атакующий использовал уязвимость в правах доступа к контракту, получив доступ к роли администратора. Обладая этим контролем, он выпустил 1 миллиард DOT “из воздуха”, что в надежной системе быть не должно.

После чеканки атакующий не терял времени. Весь объем был одномоментно распродан через децентрализованные платформы, такие как Uniswap, а также через агрегации маршрутов. Этот внезапный приток токенов полностью перегрузил рынок.

Итог:
• Около 108 ETH извлечено (≈ $237,000)
• Мгновенное обрушение цены затронутого токена
• Почти полная потеря стоимости в течение минут

Что это означает для безопасности в крипто

Хотя сам DOT остается защищенным, инцидент подчеркивает критическую проблему в крипто — риски токенов, обернутых (wrapped), и кроссчейн-активов.

По мере расширения экосистем между цепочками, такими как Ethereum, растет сложность. Больше интеграций означает больше потенциальных نقاط of failure, особенно когда:
• Права доступа к смарт-контрактам настроены неверно
• Административные контроли слишком централизованы
• Аудиты безопасности пропускают уязвимости в пограничных сценариях

Главный вывод очевиден: даже если базовый блокчейн устойчив, расширения, построенные вокруг него, могут вносить существенный риск.

Этот эксплойт служит напоминанием о том, что в крипто понимание какую именно версию актива вы держите — и где она “живет” — так же важно, как и сам актив.

Отказ от ответственности: Информация на этой странице может поступать от третьих лиц и не отражает взгляды или мнения Gate. Содержание, представленное на этой странице, предназначено исключительно для справки и не является финансовой, инвестиционной или юридической консультацией. Gate не гарантирует точность или полноту информации и не несет ответственности за любые убытки, возникшие от использования этой информации. Инвестиции в виртуальные активы несут высокие риски и подвержены значительной ценовой волатильности. Вы можете потерять весь инвестированный капитал. Пожалуйста, полностью понимайте соответствующие риски и принимайте разумные решения, исходя из собственного финансового положения и толерантности к риску. Для получения подробностей, пожалуйста, обратитесь к Отказу от ответственности.

Связанные статьи

Спотовые ETF на BTC зафиксировали $23,5 млн чистых притоков вчера; ETF на ETH показали $23,7 млн оттоков

По данным Farside Investors, американские спотовые ETF на Bitcoin зафиксировали чистый приток в размере 23,5 миллиона долларов вчера (30 апреля): при этом IBIT получил 19,1 миллиона долларов, а FBTC — 26,6 миллиона долларов. Тем временем ETF на Ethereum показали чистый

GateNews1м назад

Arbitrum DAO проголосовал за разблокировку 30 766 ETH для DeFi United после атаки со стороны Kelp DAO

По данным The Block, Arbitrum DAO голосует за освобождение примерно 30,766 ETH, замороженных Arbitrum Security Council, в пользу инициативы DeFi United, созданной в ответ на атаку Kelp DAO в начале этого месяца. В первый час голосования 1 мая было подано 16,9 миллиона ARB в

GateNews23м назад

DAO Arbitrum начинает голосование по разблокировке замороженного Ethereum: 100% одобрения по состоянию на 8 мая

Согласно Foresight News, Arbitrum DAO начала голосование о разблокировке замороженного Ethereum, изъятого в ходе взлома Kelp DAO. Предложение предусматривает мультисиг-адрес, подписанный Aave Labs, KelpDAO, Certora и EtherFi, для надзора за усилиями по восстановлению после того, как замороженные средства будут разблокированы. Предложение

GateNews31м назад

Фонд Ethereum открывает прием заявок на стипендию EPF7, крайний срок — 13 мая

Согласно Cryptopolitan, Фонд Ethereum открыл заявки на EPF7 (Ethereum Protocol Fellowship 7) 1 мая с дедлайном 13 мая 2026 года. Феллоушип будет отдавать приоритет глубине участия, а не широте, по сравнению с предыдущими наборами. Отобранные разработчики будут получать ежемесячно

GateNews3ч назад
комментарий
0/400
Нет комментариев