
安全機構 CertiK 於 4 月 13 日偵測到 Hyperbridge 跨鏈閘道合約遭受漏洞攻擊。攻擊者利用偽造訊息繞過合約驗證,成功篡改 Polkadot 橋接版 DOT 代幣合約的管理員權限,隨即非法鑄造 10 億枚橋接 DOT 並於單筆交易中全數拋售,最終獲利僅 108.2 ETH,折合約 23.7 萬美元。
攻擊機制:偽造跨鏈訊息如何取得管理員控制權
(來源:CertiK)
Hyperbridge 是一個部署於以太坊的跨鏈閘道協議,允許 Polkadot 等網路的資產以橋接代幣形式在以太坊上流通。根據 CertiK 的監測,攻擊者識別出合約中的訊息驗證漏洞,透過構造偽造的跨鏈訊息繞過應有的合法性核查,成功奪取橋接版 DOT 代幣合約的管理員控制權。
在取得管理員權限後,攻擊者執行非授權鑄幣操作,憑空製造出 10 億枚橋接 DOT,隨即在單筆交易中全數拋售。整個流程——偽造訊息、篡改管理員、鑄幣、清倉——均在鏈上完成,鏈上追蹤機構 Lookonchain 確認這筆交易最終僅套現 108.2 ETH。
為何 10 億枚代幣僅換來 23.7 萬美元:流動性陷阱的殘酷數學
這場攻擊中最具諷刺意義的細節,是 10 億枚代幣與 23.7 萬美元之間的巨大落差。Lookonchain 數據顯示,攻擊者拋售前橋接版 DOT 報價約為 1.22 美元,理論最大套利空間逾 12 億美元;然而 10 億枚代幣的巨量拋壓瞬間超過鏈上可吸收的流動性深度,幣價從 1.22 美元砸至接近於零,絕大多數增發代幣形同廢紙。
這是典型的「流動性陷阱」:攻擊者可以製造代幣,但無法製造買家。
本次攻擊關鍵數據摘要
受攻擊合約:以太坊鏈上的 Hyperbridge 跨鏈閘道合約
攻擊手法:偽造跨鏈訊息,篡改橋接 DOT 代幣合約管理員權限
非法鑄造量:10 億枚以太坊橋接版 DOT
拋售前幣價:約 1.22 美元;拋售後:接近於零
攻擊者實際獲利:108.2 ETH(約 23.7 萬美元)
理論最高套利:若流動性充足,理論上可超過 12 億美元
受影響範圍:以太坊橋接版 DOT,Polkadot 原生鏈不受直接影響
重要區分:橋接資產與 Polkadot 原生 DOT 的安全邊界
本次攻擊的目標是部署於以太坊的橋接版 DOT 代幣合約,Polkadot 原生主鏈及其原生 DOT 代幣的共識機制在本次事件中均未受到直接攻擊或影響。
跨鏈橋長期以來是 DeFi 生態中安全風險最集中的環節之一。橋接資產的智能合約通常獨立部署,其安全審計標準與監控機制可能與原生鏈存在落差,使得攻擊者可在不觸碰主鏈的情況下,單獨利用橋接合約漏洞製造破壞。持有橋接版資產的用戶需明確認識到,其所承擔的風險不僅來自底層主鏈,也包括橋接基礎設施本身的合約安全性。
常見問題
什麼是 Hyperbridge?它與 Polkadot 是什麼關係?
Hyperbridge 是部署於以太坊的跨鏈閘道協議,允許 Polkadot 等網路的資產以橋接代幣形式在以太坊上流通,是連接 Polkadot 與以太坊生態的基礎設施之一,但在技術架構上獨立於 Polkadot 原生主鏈運作。
攻擊者鑄造了 10 億枚 DOT,為何最終只賺到 23.7 萬美元?
攻擊者拋售 10 億枚橋接 DOT 時,以太坊鏈上的流動性深度遠不足以承接如此巨量的賣單。拋售壓力將代幣價格從 1.22 美元瞬間砸至接近於零,導致絕大多數鑄造代幣幾乎無法變現,最終只能在市場崩潰前搶先出售極小比例,套現約 108.2 ETH。
此次攻擊是否影響了 Polkadot 原生鏈上的 DOT 持有者?
根據 CertiK 的分析,攻擊對象為以太坊上的橋接版 DOT 合約,Polkadot 原生主鏈與原生 DOT 代幣未受到直接影響。持有 Polkadot 主鏈 DOT 的投資者所面臨的是間接的市場情緒衝擊,而非底層資產的直接安全風險。
免責聲明:本頁面資訊可能來自第三方,不代表 Gate 的觀點或意見。頁面顯示的內容僅供參考,不構成任何財務、投資或法律建議。Gate 對資訊的準確性、完整性不作保證,對因使用本資訊而產生的任何損失不承擔責任。虛擬資產投資屬高風險行為,價格波動劇烈,您可能損失全部投資本金。請充分了解相關風險,並根據自身財務狀況和風險承受能力謹慎決策。具體內容詳見
聲明。
相關文章
BTC 15分鐘上漲0.46%:現貨交易量放大與衍生品多頭增倉雙驅動
2026-04-15 19:30至19:45(UTC),BTC價格在74706.2至75276.9 USDT之間波動,15分鐘內報酬率達+0.46%,振幅為0.76%。本窗口市場交易活躍,現貨交易量較前一小時平均值提升18%,波動短線加劇,市場關注度提升。
本次異動的主要驅動力是現貨市場交易量的短時放大與衍生品市場多頭增倉的協同。衍生品期貨未平倉合約(Open Interest)在此期間環比上
GateNews1小時前
BTC 突破 75000 USDT
Gate News 機器人訊息,Gate 行情顯示,BTC 突破 75000 USDT,目前價格 75000 USDT。
Crypto Radar1小時前
前100種加密代幣表現參差:DEXE 飆升 21.85%,RAVE 暴跌 23.75%
在4月15日,CoinMarketCap報告了前100種加密貨幣之間的表現好壞參半。DeXe (DEXE)上漲21.85%,而RaveDAO (RAVE)下跌23.75%。其他值得注意的漲幅包括Siren、Chiliz、Aave和Arbitrum;而JUST、Worldcoin、Dash以及LayerZero則出現跌幅。
GateNews5小時前
加密貨幣市場在 24 小時內清算達 $257M in Liquidations,多頭部位受打擊最嚴重
加密貨幣市場在 24 小時內出現 $257 百萬美元的強制平倉,其中多單為 $163 百萬美元、空單為 93.82 百萬美元。比特幣與以太坊出現了顯著的強制平倉,分別合計為 55.59 百萬美元與 43.59 百萬美元。
GateNews6小時前
BTC 15 分鐘下跌 0.62%:交易所資金淨流入與流動性枯竭共振引發拋壓
2026-04-15 14:30 至 2026-04-15 14:45(UTC),BTC 價格在15分鐘內報酬率為-0.62%,區間報價73905.4至74448.0 USDT,振幅達0.73%。市場波動快速加劇,引發投資者廣泛關注,短週期交易行為活躍。
本次異動的主要驅動力是BTC淨流入交易所,鏈上數據顯示該時段約有6枚BTC(420,690美元)轉入交易所,疊加市場整體訂單簿深度自2月以來持續
GateNews6小時前
BTC 15分鐘下跌0.70%:ETF資金流出加劇與衍生品持倉調整共振引發拋壓
2026-04-15 13:30至13:45(UTC)期間,BTC價格在73846.3至74415.9 USDT區間內波動,15分鐘內報酬率錄得-0.70%,振幅達0.77%。這段時間市場波動加劇,交易量與鏈上轉帳顯著升溫,市場參與者風險敏感度提升。
本次異動的主要驅動力是ETF資金流出大幅增加。數據顯示,2026-04-13美國現貨比特幣ETF淨流出達到-231.7百萬美元,遠高於一週平均值
GateNews7小時前