🚨 Polkadot $DOT Hack del Bridge: 1 miliardo di DOT coniato nell'exploit
Una grave violazione della sicurezza ha colpito lo spazio crypto coinvolgendo un bridge cross-chain collegato a Polkadot ed Ethereum.
Secondo la società di sicurezza blockchain CertiK, un attaccante ha sfruttato un difetto nel sistema di verifica dei messaggi di Hyperbridge utilizzando prove di stato falsificate. Questo ha permesso loro di bypassare i controlli di sicurezza e ottenere il controllo amministrativo su un contratto di token DOT bridged.
💥 Una volta dentro, l'attaccante:
Ha preso il controllo dei diritti di amministrazione + conio Ha generato 1.000.000.000 di token DOT Li ha scaricati nei pool di liquidità tramite Uniswap
💰 I token rubati sono stati scambiati per circa 108 ETH (~$237K).
⚠️ Perché questo è importante
Il problema non era solo il conio di token: era un fallimento nella validazione delle prove cross-chain. Il sistema ha accettato dati falsi come reali, consentendo un completo takeover del contratto.
Ancor peggio, questo potrebbe non essere isolato. I rapporti suggeriscono che debolezze simili potrebbero esistere nello stesso framework ISMP, sollevando preoccupazioni per altri beni bridged.
📉 Impatto sul mercato
DOT è sceso di quasi il 4–5% dopo la notizia, mostrando quanto rapidamente gli exploit dei bridge influenzino la fiducia degli investitori.
🧠 Lezione chiave
I bridge cross-chain sono potenti ma altamente vulnerabili. Un singolo bug di validazione può portare a manipolazioni totali dell'offerta e takeover del contratto.
Fino a quando le correzioni non saranno confermate, questo incidente è un forte promemoria: 👉 Sii sempre cauto con i token bridged e l'esposizione DeFi.