🚨 Explotación del Puente Polkadot en Ethereum: El Atacante Minta 1B Falsos
$DOT , Se Lleva Solo ~$237K 💀
Una vulnerabilidad en el contrato de la puerta de enlace Hyperbridge (el puente de Polkadot entre cadenas hacia Ethereum) fue explotada hoy (13 de abril de 2026).
Qué Sucedió:
• El atacante forjó un mensaje entre cadenas que eludió la validación de prueba de estado.
• Esto les otorgó control administrativo sobre el contrato del token ERC-20 DOT puenteado en Ethereum.
• Mintieron 1 mil millones de tokens DOT falsos (desde la dirección nula).
• Vaciaron todo el suministro en una transacción en una piscina de Uniswap V4 de baja liquidez.
• Retiraron 108.2 ETH ≈ $237,000–250,000.
Puntos Clave (Importante):
• Polkadot nativo (
$DOT ) en la cadena de retransmisión, parachains y capa de consenso → 100% seguro y sin tocar.
• El suministro total de DOT en Polkadot en sí no fue afectado.
• Solo la versión puenteada/envuelta en Ethereum fue impactada.
• Los LSTs de Bifrost (si es relevante) no están explícitamente afectados.
Este es otro recordatorio de por qué los puentes siguen siendo uno de los eslabones más débiles en cripto — incluso con mecanismos de cliente ligero o prueba de estado, un solo mensaje forjado puede causar caos cuando la validación falla.
Los intercambios como Upbit y Bithumb han pausado los depósitos/retiros de DOT como precaución. Se observaron caídas menores y algunas liquidaciones en el lado de ETH.
Referencia de Tx (para verificación): Verifique Etherscan para la transacción de mint + dump.
Los puentes siguen enseñando la misma lección dura: confiar en minimizar no siempre significa a prueba de hackeos. Prefiera activos nativos sobre versiones puenteadas siempre que sea posible.
$DOT #Polkadot #DOT