暗号通貨攻撃事件は絶えませんが、こうした「大きなリスクを冒して小さな利益を得る」ケースはあまり見られません。今日(13日)早朝、ハッカーはHyperbridgeのクロスチェーンブリッジの脆弱性を突いて、イーサリアム上で空から10億枚のPolkadot(DOT)トークンを鋳造し、その名目価値は11.9億ドルに達しました。しかし、これらのトークンを売却しようとした際、流動性不足により、最終的に約23.7万ドルのイーサ(ETH)しか得られませんでした。
明確にしておくと、ハッカーの攻撃対象は「クロスチェーンブリッジのスマートコントラクト」であり、Polkadotメインネット上のネイティブDOTトークンには影響がありません。この脆弱性の主な原因は、HyperbridgeのEthereumHostコントラクトが、クロスチェーンメッセージをTokenGatewayに渡す前に、その真偽を正しく検証できなかったことにあります。