Một vụ khai thác kỳ quặc đã xảy ra khi kẻ tấn công tạo ra gần $1 tỷ token Polkadot trị giá trên Ethereum—chỉ để rút lui với khoảng 237.000 đô la.



Lỗ hổng nhắm vào một cầu nối chuỗi chéo dễ bị tổn thương, chứ không phải mạng lưới Polkadot cốt lõi. Bằng cách giả mạo một tin nhắn, kẻ tấn công đã bỏ qua các kiểm tra xác thực, chiếm quyền kiểm soát quản trị của hợp đồng token cầu nối, và tạo ra một lượng cung khổng lồ trong một lần duy nhất.

Nhưng điều tưởng chừng như một vụ trộm lớn nhanh chóng tan rã. Thanh khoản trong bể DOT-ETH quá mỏng để hấp thụ một lượng lớn như vậy, buộc kẻ tấn công phải bán với giá chỉ bằng phần trăm cent mỗi token. Cuối cùng, chính thị trường đã giới hạn thiệt hại.

Sự cố này nhấn mạnh một chân lý lặp đi lặp lại trong crypto: các cầu nối vẫn là một trong những điểm yếu nhất. Một lỗi duy nhất có thể mở khóa quyền tạo token không giới hạn—nhưng nếu không có thanh khoản sâu, thậm chí một vụ khai thác trị giá tỷ đô la cũng có thể thu về một khoản tiền nhỏ bất ngờ.
DOT-4,4%
ETH0,13%
Xem bản gốc
Trang này có thể chứa nội dung của bên thứ ba, được cung cấp chỉ nhằm mục đích thông tin (không phải là tuyên bố/bảo đảm) và không được coi là sự chứng thực cho quan điểm của Gate hoặc là lời khuyên về tài chính hoặc chuyên môn. Xem Tuyên bố từ chối trách nhiệm để biết chi tiết.
  • Phần thưởng
  • Bình luận
  • Đăng lại
  • Retweed
Bình luận
Thêm một bình luận
Thêm một bình luận
Không có bình luận
  • Ghim