🚨 Polkadot $DOT Cầu nối bị hack: 1 tỷ DOT đã được đúc trong vụ khai thác
Một lỗ hổng bảo mật nghiêm trọng đã xảy ra trong không gian tiền điện tử liên quan đến một cầu nối chuỗi chéo kết nối Polkadot và Ethereum.
Theo công ty bảo mật blockchain CertiK, một kẻ tấn công đã khai thác một lỗ hổng trong hệ thống xác minh tin nhắn của Hyperbridge bằng cách sử dụng các chứng thực trạng thái giả mạo. Điều này cho phép họ vượt qua các kiểm tra bảo mật và giành quyền kiểm soát quản trị đối với một hợp đồng token DOT đã được cầu nối.
💥 Khi đã vào trong, kẻ tấn công:
Đã chiếm quyền quản trị + quyền đúc token Tạo ra 1.000.000.000 token DOT Đổ chúng vào các bể thanh khoản qua Uniswap
💰 Các token bị đánh cắp đã được hoán đổi lấy khoảng 108 ETH (~237K USD).
⚠️ Tại sao điều này quan trọng
Vấn đề không chỉ là việc đúc token — đó là một sự thất bại trong xác thực chứng minh chuỗi chéo. Hệ thống đã chấp nhận dữ liệu giả làm thật, cho phép chiếm đoạt hoàn toàn hợp đồng.
Tệ hơn nữa, điều này có thể không phải là sự việc đơn lẻ. Các báo cáo cho thấy những điểm yếu tương tự có thể tồn tại trong cùng một khung ISMP, làm dấy lên lo ngại cho các tài sản cầu nối khác.
📉 Tác động thị trường
DOT đã giảm gần 4–5% sau tin tức, cho thấy cách nhanh chóng mà các vụ khai thác cầu nối ảnh hưởng đến niềm tin của nhà đầu tư.
🧠 Bài học quan trọng
Các cầu nối chuỗi chéo rất mạnh mẽ nhưng cũng rất dễ bị tổn thương. Một lỗi xác thực đơn lẻ có thể dẫn đến thao túng tổng cung và chiếm đoạt hợp đồng.
Cho đến khi các bản sửa lỗi được xác nhận, sự cố này là một lời nhắc nhở mạnh mẽ: 👉 Luôn cẩn trọng với các token cầu nối và sự tiếp xúc DeFi.