Bài viết này được dịch máy
Xem bản gốc

Theo một ý định bất chợt, tôi đã phân tích vụ tấn công lần vào Hyperbridge và cho Lobster mô phỏng quá trình tấn công cục bộ, trong quá trình đó tôi đã phát hiện ra một vài vấn đề: 1. Bản chất của cuộc tấn công là ngụy tạo các thông điệp xuyên Chuỗi và khiến chúng vượt qua quá trình xác minh của Gateway. Nhiều vụ đánh cắp cầu nối xuyên chuỗi đều theo một mô hình tương tự, vấn đề cốt lõi là lỗ hổng trong logic xác minh (chẳng hạn như bỏ qua hoặc thiếu bước kiểm tra trong một đường dẫn nhất định). 2. Hacker đúc khoảng 1 tỷ token Bridged DOT, nhưng chỉ thu về 237.000 đô la. Bên cạnh việc không có đủ thời gian, thanh khoản của thị trường cũng rất kém. Nếu điều này xảy ra trong thị trường bò với thanh khoản tốt, khoản lỗ có thể dễ dàng lên đến hàng chục triệu USD . 3. Đối với người dùng thông thường: Cố gắng nắm giữ càng ít token được mã hóa Chuỗi chéo càng tốt, vì mỗi cầu nối/hợp đồng bổ sung sẽ làm tăng thêm một lớp rủi ro. Khi tiền nhàn rỗi, tốt hơn hết là nên lưu trữ chúng trong ví lạnh thị trường gấu, thay vì đầu tư tất cả vào DeFi để kiếm được lợi nhuận ít ỏi — sự an toàn của vốn gốc luôn phải là ưu tiên hàng đầu. Cuối cùng, cầu nối xuyên chuỗi vẫn là khu vực có rủi ro cao; tài sản gốc là an toàn nhất. Các đồng tiền giả đúc lần vẫn là hàng giả, và nhóm dự án cuối cùng sẽ đốt chúng. Các đồng tiền chính hãng của bạn trên Chuỗi gốc sẽ vẫn an toàn (trừ khi Chuỗi gốc Polkadot cũng gặp sự cố).

很大很大的橙子
@0xVeryBigOrange
Bet ten bucks this is the project team doing evil themselves: Polkadot bridge vulnerability exploited, 1 billion DOT minted on Ethereum network and already dumped [MMS NEWS] 2026-04-13 12:52:15
Từ Twitter
Tuyên bố từ chối trách nhiệm: Nội dung trên chỉ là ý kiến của tác giả, không đại diện cho bất kỳ lập trường nào của Followin, không nhằm mục đích và sẽ không được hiểu hay hiểu là lời khuyên đầu tư từ Followin.
Thích
Thêm vào Yêu thích
Bình luận