与涉及 Polkadot 的一起安全事件有关,人们提出了担忧,但重要的是要澄清其范围。此次漏洞利用并未影响原生的 Polkadot 网络。相反,它针对的是在以太坊网络上运行的 DOT 的某个 ERC-20 版本。
这种区别之所以重要,是因为该漏洞存在于一个独立的智能合约中——而不是 Polkadot 的核心协议中。不过,对于持有或与基于以太坊的版本进行交互的用户而言,后果是立刻且严重的。
攻击是如何展开的
攻击者利用了合约权限中的一个缺陷,获得了管理员角色的访问权限。凭借这种控制权,他们凭空铸造了 10 亿枚 DOT 代币——这在一个安全的系统中绝不应该发生。
一旦铸造完成,攻击者没有浪费时间。整个代币供应在一次行动中就通过像 Uniswap 这样的去中心化平台,以及路由聚合器被抛售。如此突如其来的代币洪流彻底压垮了市场。
结果是:
• 从中提取了约 108 ETH (≈ $237,000)
• 被影响代币的即时价格崩盘
• 在几分钟内几乎完全损失价值
这对加密货币安全意味着什么
尽管 DOT 本身仍然安全,但该事件凸显了加密领域的一个关键问题——被封装资产和跨链资产的风险。
随着生态系统在以太坊等多个链上扩展,复杂度会随之增加。更多集成意味着更多潜在的故障点,尤其是在以下情况下:
• 智能合约权限被错误配置
• 管理控制过于集中
• 安全审计未能覆盖边缘情况漏洞
更大的收获很明确:即使一条核心区块链足够稳健,围绕它构建的扩展也可能引入显著风险。
该漏洞利用提醒我们,在加密货币领域,理解你所持有的资产 是哪个版本 ——以及它存在于哪里——与理解资产本身同样重要。
免责声明:本页面信息可能来自第三方,不代表 Gate 的观点或意见。页面显示的内容仅供参考,不构成任何财务、投资或法律建议。Gate 对信息的准确性、完整性不作保证,对因使用本信息而产生的任何损失不承担责任。虚拟资产投资属高风险行为,价格波动剧烈,您可能损失全部投资本金。请充分了解相关风险,并根据自身财务状况和风险承受能力谨慎决策。具体内容详见
声明。
相关文章
ConsenSys 首席执行官:代币化追溯到以太坊
Consensys 首席执行官兼创始人 Joseph Lubin 表示,代币化可以追溯到以太坊,这是他共同创立并帮助奠基的区块链。
Lubin 的言论强调了以太坊在区块链发展中所扮演的基础性作用,以及代币化作为一项核心技术概念的兴起在
Crypto Frontier2小时前
Uniswap 在以太坊上的累计交易量突破 3 万亿美元
根据 Uniswap,截至 5 月 6 日,Uniswap 协议在以太坊主网的累计交易量已超过 3 万亿美元。
GateNews3小时前
鲸鱼“pension-usdt.eth”在 BTC 和 ETH 的 3x 空头仓位中面临 1960 万美元的浮动亏损
Gate News 消息,鲸鱼账户“pension-usdt.eth”目前持有 $BTC 3x 空头头寸,随着市场继续上涨,其浮动亏损超过 1960 万美元。该鲸鱼的利润已从超过 3200 万美元下滑至 1066 万美元。
GateNews4小时前
以太坊突破 2,400 美元,24 小时上涨 1.2%
据 ChainCatcher 称,Ethereum(ETH)目前在 Gate 上相对 USDT 交易价格为 2,401.63 美元,过去 24 小时上涨 1.2%。
GateNews4小时前
ETH 突破 2400 USDT
Gate News bot 消息,Gate 行情显示,ETH 突破 2400 USDT,现价 2400 USDT。
Crypto Radar4小时前
比特币今日突破 82,300 美元阻力位,市值在 5% 的五日涨幅下达到 1.64 万亿美元
根据 Coincodex,今天比特币突破了 82,000 美元的阻力区间,交易价格接近 82,300 美元,并创下自 1 月下旬以来的最高水平。该走势延续了为期五天、涨幅超过 5% 的上涨,并将 BTC 的市值推升至约 1.64 万亿美元,且其 24 小时交易量达到了…
GateNews5小时前