• bitcoinBitcoin (BTC) $ 64,036.00
  • ethereumEthereum (ETH) $ 1,733.29
  • tetherTether (USDT) $ 0.998989
  • usd-coinUSDC (USDC) $ 0.999809
  • tronTRON (TRX) $ 0.320109
  • dogecoinDogecoin (DOGE) $ 0.084324
  • leo-tokenLEO Token (LEO) $ 9.67
  • zcashZcash (ZEC) $ 464.42
  • stellarStellar (XLM) $ 0.230767
  • moneroMonero (XMR) $ 328.14
  • cardanoCardano (ADA) $ 0.165047
  • chainlinkChainlink (LINK) $ 7.96
  • daiDai (DAI) $ 0.999678
  • bitcoin-cashBitcoin Cash (BCH) $ 207.76
  • hedera-hashgraphHedera (HBAR) $ 0.079843
  • litecoinLitecoin (LTC) $ 44.30
  • crypto-com-chainCronos (CRO) $ 0.058864
  • okbOKB (OKB) $ 73.11
  • ethereum-classicEthereum Classic (ETC) $ 7.18
  • kucoin-sharesKuCoin (KCS) $ 7.19
  • cosmosCosmos Hub (ATOM) $ 1.87
  • algorandAlgorand (ALGO) $ 0.097033
  • true-usdTrueUSD (TUSD) $ 0.997930
  • dashDash (DASH) $ 35.46
  • vechainVeChain (VET) $ 0.004973
  • tezosTezos (XTZ) $ 0.239503
  • iotaIOTA (IOTA) $ 0.047316
  • decredDecred (DCR) $ 11.97
  • neoNEO (NEO) $ 2.22
  • basic-attention-tokenBasic Attention (BAT) $ 0.091432
  • qtumQtum (QTUM) $ 0.739830
  • 0x0x Protocol (ZRX) $ 0.087877
  • ravencoinRavencoin (RVN) $ 0.004272
  • ontologyOntology (ONT) $ 0.046625
  • paxos-standardPax Dollar (USDP) $ 0.999177
  • iconICON (ICX) $ 0.028537
  • wavesWaves (WAVES) $ 0.273098
  • liskLisk (LSK) $ 0.091274
  • bitcoin-diamondBitcoin Diamond (BCD) $ 0.061182
  • huobi-tokenHuobi (HT) $ 0.094353
  • bitcoin-goldBitcoin Gold (BTG) $ 0.308151
Безопасность

Как создали 1 млрд токенов DOT из воздуха: разбор взлома Hyperbridge

Главное:

  • Polkadot подтвердил, что проблема с мостом Hyperbridge (система для перевода токенов между блокчейнами) затронула только «перенесенные» $DOT-токены, а не основные активы внутри сети или связанные с ней проекты.
  • В результате атаки было потеряно около $237,000: злоумышленник создал (фактически «напечатал») 1 млрд таких токенов. Это более чем в 2800 раз превышает реальное количество этих токенов в обращении.
  • Команда Hyperbridge остановила работу моста, чтобы разобраться с уязвимостью в коде, связанной с проверкой данных (так называемая ошибка в логике проверки Merkle Mountain Range).

13 апреля 2026 года Polkadot опубликовал заявление после обнаружения проблемы безопасности в контракте, который соединяет сеть Ethereum с Hyperbridge. Компания подтвердила, что атака затронула именно перенесенные $DOT-токены в сети Ethereum. GetBlock AML Research разобрался в ситуации со взломом Hyperbridge.

Причина взлома Hyperbridge: ошибка в коде

Hyperbridge объяснила, что ее система специально создавалась для снижения рисков — она использует математические доказательства из блокчейна вместо доверия к отдельным людям или группам. Это означает, что сама концепция безопасности не была сломана.

Согласно расследованию, причиной стала ошибка в программном коде (на языке Solidity), отвечающем за проверку данных. Эта ошибка позволяла системе принимать поддельные подтверждения как настоящие.

Из-за этой уязвимости злоумышленник смог обойти проверки безопасности. В результате он получил контроль над контрактом токенов и смог создать огромное количество новых токенов. Хакер выпустил 1 миллиард токенов, что более чем в 2800 раз превышает реальное количество (около 356,000).

Уязвимости в коде, которые стали причиной взлома

После этого новые токены быстро были отправлены на децентрализованные торговые площадки и проданы. Hyperbridge заявила, что продолжает работать с партнерами по безопасности, чтобы отследить движение средств и попытаться вернуть их. Также команда пообещала делиться новыми подробностями по мере расследования.

Что произошло с токенами $DOT и какие риски остались

В заявлении говорится: «Мы знаем о проблеме, затрагивающей контракт Hyperbridge в сети Ethereum». При этом подчеркивается, что проблема ограничена конкретной частью системы и не затронула всю сеть Polkadot.

Команда также уточнила: «Атака касается только $DOT-токенов в Ethereum, которые были перенесены через Hyperbridge. Она не влияет на токены внутри самой экосистемы Polkadot или на токены, переведенные через другие мосты».

Таким образом, основные токены $DOT внутри сети (включая ее главную цепочку и связанные проекты) не пострадали. В качестве меры предосторожности все операции через затронутый мост были временно остановлены.

Polkadot сообщил: «Работа Hyperbridge приостановлена до выяснения причин». Это решение было принято сразу после обнаружения подозрительной активности.

Позже команда Hyperbridge опубликовала подробный разбор инцидента.

В нем говорится: «13 апреля 2026 года уязвимость в системе перевода токенов Hyperbridge была использована злоумышленником, что привело к потерям около $237,000 в сети Ethereum».

Платформа также отметила, что многие подобные системы перевода средств между блокчейнами зависят от группы проверяющих или специальных разрешений. Это создает дополнительные риски. В целом, такие уязвимости уже привели к потерям более $2 млрд в индустрии.

Источник

Добавить комментарий

Ваш адрес email не будет опубликован. Обязательные поля помечены *

Кнопка «Наверх»