🚨 Polkadot $DOT اختراق الجسر: 1 مليار DOT تم سكها في الاستغلال
لقد تعرضت مساحة العملات المشفرة لخرق أمني خطير يتعلق بجسر عبر السلاسل متصل بـ Polkadot وEthereum.
وفقًا لشركة أمان البلوكشين CertiK، استغل المهاجم ثغرة في نظام التحقق من الرسائل في Hyperbridge باستخدام إثباتات حالة مزورة. سمح لهم ذلك بتجاوز فحوصات الأمان والحصول على السيطرة الإدارية على عقد رمز DOT المربوط.
💥 بمجرد الدخول، قام المهاجم:
بأخذ حقوق الإدارة + حقوق السك توليد 1,000,000,000 رمز DOT تخلص منهم في برك السيولة عبر Uniswap
💰 تم تبديل الرموز المسروقة مقابل حوالي 108 ETH (~$237K).
⚠️ لماذا يهم هذا
المشكلة لم تكن مجرد سك الرموز - كانت فشلًا في تحقق إثباتات عبر السلاسل. قبل النظام بيانات مزيفة كحقيقية، مما سمح بالاستيلاء الكامل على العقد.
وأكثر من ذلك، قد لا تكون هذه الحالة معزولة. تقارير تشير إلى أن نقاط ضعف مماثلة قد توجد في نفس إطار ISMP، مما يثير القلق بشأن أصول أخرى مربوطة.
📉 تأثير السوق
انخفضت DOT بنحو 4–5% بعد الأخبار، مما يُظهر مدى سرعة تأثير استغلال الجسور على ثقة المستثمرين.
🧠 الدرس الرئيسي
الجسور عبر السلاسل قوية ولكنها عرضة للغاية. يمكن أن تؤدي خطأ تحقق واحد إلى التلاعب بإجمالي المعروض والاستيلاء على العقد.
حتى يتم تأكيد الإصلاحات، فإن هذا الحادث هو تذكير قوي: 👉 كن دائمًا حذرًا مع الرموز المربوطة وتعرض DeFi.