문득 떠오른 생각에 최근 하이퍼브리지에 대한 공격을 분석해 보기로 하고, Lobster를 이용해 로컬에서 공격 과정을 시뮬레이션해 본 결과 몇 가지 문제점을 발견했습니다. 1. 이 공격의 핵심은 크로스체인 메시지를 위조하여 게이트웨이의 검증을 통과하도록 하는 것입니다. 많은 크로스체인 브리지 탈취 공격은 유사한 패턴을 따르며, 핵심 문제는 검증 로직의 취약점(예: 특정 경로에서 검사가 누락되거나 우회된 경우)입니다. 2. 해커들은 약 10억 개의 브리지드 DOT 토큰을 민트, 실제로 현금화한 금액은 23만 7천 달러에 불과했습니다. 시간적 여유가 부족했던 것도 있지만, 시장 유동성이 매우 열악했던 것도 원인이었습니다. 만약 유동성이 좋은 불장(Bull market) 에서 발생했다면 손실액은 수천만 달러에 달했을 수도 있습니다. 3. 일반 사용자의 경우: 크로스체인 래핑 토큰은 가능한 한 적게 보유하는 것이 좋습니다. 브리지/컨트랙트가 추가될 때마다 리스크 커지기 때문입니다. 자금이 유휴 상태일 때는, 베어장 (Bear Market) 미미한 수익을 위해 모든 자금을 DeFi에 투자하기보다는 콜드월렛에 보관하는 것이 훨씬 더 바람직합니다. 원금 안전이 항상 최우선 순위여야 합니다. 마지막으로, 크로스체인 브리지는 여전히 리스크 가 높은 영역이며, 네이티브 자산이 가장 안전합니다. 이번에 민트 위조 코인은 여전히 위조 코인이며, 프로젝트 팀은 결국 이를 폐기할 것입니다. 원래 체인에 있는 여러분의 진짜 코인은 안전하게 보존될 것입니다(단, 폴카닷 오리지널 체인에 문제가 발생하지 않는 한).
이 기사는 기계로 번역되었습니다
원문 표시

很大很大的橙子
@0xVeryBigOrange
Bet ten bucks this is the project team doing evil themselves:
Polkadot bridge vulnerability exploited, 1 billion DOT minted on Ethereum network and already dumped
[MMS NEWS]
2026-04-13 12:52:15
Twitter에서
면책조항: 상기 내용은 작자의 개인적인 의견입니다. 따라서 이는 Followin의 입장과 무관하며 Followin과 관련된 어떠한 투자 제안도 구성하지 않습니다.
라이크
즐겨찾기에 추가
코멘트
공유


