2026年 4 月13, 星期一
區塊客 blockcast.it
  • 新聞消息
    • 快訊
    • 研究報告
  • 主題專欄
    • 區塊客專訪
    • 數字貨幣趨勢狂人
    • 果殼 Mr.Shell
    • 高重建
    • PANews
    • Amber Group
    • BIT 加密貨幣交易所
  • 名人觀點
  • MICA 市場分析
  • 應用介紹
  • 資料百科
  • 區塊鏈趣聞
  • 活動報導
  • 邊玩邊賺
No Result
檢視所有結果
區塊客 blockcast.it
  • 新聞消息
    • 快訊
    • 研究報告
  • 主題專欄
    • 區塊客專訪
    • 數字貨幣趨勢狂人
    • 果殼 Mr.Shell
    • 高重建
    • PANews
    • Amber Group
    • BIT 加密貨幣交易所
  • 名人觀點
  • MICA 市場分析
  • 應用介紹
  • 資料百科
  • 區塊鏈趣聞
  • 活動報導
  • 邊玩邊賺
No Result
檢視所有結果
區塊客 blockcast.it
主頁 新聞消息

最瞎劫案?駭客鑄造 10 億美元 $DOT,因「這理由」只偷到 23 萬美元

加密貨幣攻擊事件層出不窮,但像這樣「冒大險、賺小錢」的案例還真不多見。今(13)日稍早,有駭客利用 Hyperbridge 跨鏈橋的漏洞,在以太坊上憑空鑄造了 10 億枚 Polkadot(DOT)代幣,名義價值高達 11.9 億美元。然而當他試圖將這些代幣出售時,卻因流動性嚴重不足,最終只換得約 23.7 萬美元的以太幣。

作者: 區塊妹 Mel
2026-04-13
閱讀時間: 約 1 分鐘
A A
DeFi 預言機攻擊套路多,白帽駭客教你靠這 6 招保命!
分享到 Facebook分享到 X

加密貨幣攻擊事件層出不窮,但像這樣「冒大險、賺小錢」的案例還真不多見。今(13)日稍早,有駭客利用 Hyperbridge 跨鏈橋的漏洞,在以太坊上憑空鑄造了 10 億枚 Polkadot(DOT)代幣,名義價值高達 11.9 億美元。然而當他試圖將這些代幣出售時,卻因流動性嚴重不足,最終只換得約 23.7 萬美元的以太幣。

需要釐清的是,駭客攻擊的目標是「跨鏈橋智能合約」,因此 Polkadot 主網上的原生 DOT 代幣並未受到波及。這次漏洞主因 Hyperbridge 的 EthereumHost 合約在將跨鏈訊息傳遞給 TokenGateway 之前,未能正確驗證訊息的真實性。

Bridged $DOT (@Polkadot) just got exploited on @ethereum.

Control was swapped to the attacker’s contract, then 1B $DOT was minted and instantly dumped. Price cratered from $1.22 to tiny fractions of a cent.https://t.co/ECDT0RaHE9 pic.twitter.com/WUwxjtsNwr

— Onchain Lens (@OnchainLens) April 13, 2026

跨鏈橋一直是區塊鏈架構中最脆弱的環節,因為它們握有代幣合約的管理權限,一旦驗證機制出現破口,駭客就能輕易取得無限鑄造代幣的權力。

攻擊手法:偽造訊息、奪取管理權、無限鑄幣

鏈上追蹤顯示,駭客透過 dispatchIncoming 提交了一則偽造的訊息,並成功將其導向 TokenGateway.onAccept 。原本系統應該根據 Polkadot 鏈上的狀態核對這則訊息的真實性,但驗證機制卻將承諾值記錄為「全零」,這意味著驗證程序完全被繞過或根本不存在,於是系統誤將這則假訊息視為合法指令。

被接受的訊息隨即執行對橋接 Polkadot 代幣合約的 changeAdmin 功能,將管理員權限轉移給攻擊者的地址。取得管理權後,攻擊者在單筆交易中鑄造了 10 億枚 DOT 代幣,並透過 Odos Router V3 將這些代幣倒入 Uniswap V4 的 DOT-ETH 交易池,以略微不同的價格進行多次兌換後,最終提取約 108.2 枚以太幣。

「流動性不足」反成防護罩

在金融市場中,「流動性不足」通常是巨鯨大戶最頭痛的問題,但諷刺的是,這次流動性不足反而成了無形的防護罩,大幅限縮了駭客的獲利空間。

由於以太坊上的 DOT 流動性深度極為有限,根本無法消化這 10 億枚憑空多出來的代幣,當駭客急著拋售套現時,嚴重滑價導致每枚代幣的實際價格連  1 美分都不到。

若是在一個流動性更深、或價值更高的橋接資產上,同樣的漏洞恐怕將造成數十倍的損失。截至寫稿時,DOT 交易價格約為 1.17 美元,過去 24 小時下跌 5% 。

這起事件再次說明:即便駭客掌握「無限鑄幣權」,最終能否成功套利,仍取決於市場流動性與交易深度。知名區塊鏈資安機構 CertiK 隨後證實了這起攻擊事件,並表示駭客藉由鑄造與拋售橋接代幣,獲利約 23.7 萬美元。

截至目前為止,Hyperbridge 官方尚未針對駭客事件發表公開評論。

#CertiKInsight 🚨

We have seen an exploit on the @hyperbridge gateway contract. https://t.co/h27iDm1JGd

The attacker slipped through a forged message to change the admin of Polkadot token contract on Ethereum and profited ~$237K from minting and selling 1B tokens.

Stay… pic.twitter.com/3t2n4uq5hy

— CertiK Alert (@CertiKAlert) April 13, 2026

免責聲明:本文只為提供市場訊息,所有內容及觀點僅供參考,不構成投資建議,不代表區塊客觀點和立場。投資者應自行決策與交易,對投資者交易形成的直接或間接損失,作者及區塊客將不承擔任何責任。

Tags: $DOTDOTHyperbridgePolkadot代幣以太坊橋接漏洞跨鏈橋駭客
上一篇

每小時倒貨 2,000 萬美元!比特幣 7 萬美元上方遭遇「獲利了結賣壓」

下一篇

留住加密貨幣產業!美財長促國會加速通過《CLARITY 法案》

下一篇
避免利益衝突!川普新財長貝森特:若確定出任,將出清名下比特幣 ETF

留住加密貨幣產業!美財長促國會加速通過《CLARITY 法案》

  • 熱門文章
  • 最新文章
比特幣飆破 7.6 萬美元再創新高!川普上台後,加密市場將開啟「黃金時代」?

不是軋空!CryptoQuant:比特幣多頭回歸、突破「這價位」將迎大漲

比特幣下一步衝 8 萬還是回檔?分析師:得看「它」臉色

比特幣下一步衝 8 萬還是回檔?分析師:得看「它」臉色

台灣經濟部擬確立「加密貨幣業」屬於「類金融業」

《虛擬資產服務法》草案懶人包:穩定幣、牌照、罰則全解析

台灣上市櫃首家「囤幣」公司!大豐電宣布「第 1 枚比特幣」到手

傳台灣 4 家金控有意收購加密交易所,MaiCoin 、 HOYA BIT 被關注

打臉「量子末日論」!CoinShares :僅「10,200 枚比特幣」面臨實質風險

對抗量子攻擊!業界提 2 大解方:比特幣錢包救援工具、無須軟分叉 QSB 方案

避免利益衝突!川普新財長貝森特:若確定出任,將出清名下比特幣 ETF

留住加密貨幣產業!美財長促國會加速通過《CLARITY 法案》

DeFi 預言機攻擊套路多,白帽駭客教你靠這 6 招保命!

最瞎劫案?駭客鑄造 10 億美元 $DOT,因「這理由」只偷到 23 萬美元

比特幣兩周下跌 11%!K33 Research:受「全球股市大修正」拖累

每小時倒貨 2,000 萬美元!比特幣 7 萬美元上方遭遇「獲利了結賣壓」

Facebook Twitter Telegram Instagram Youtube
區塊客

「區塊客」於 2017 年 4 月正式成立,旨在廣泛整理全球區塊鏈資訊,增進全球中文閱聽眾及投資人對區塊鏈趨勢的了解。區塊客積極蒐羅並傳遞全球區塊鏈與加密貨幣的第一手資訊,剖析尖端新聞,專題評議關鍵話題,致力服務中文閱聽大眾。

✉ [email protected]

© , 區塊客 blockcast.it

No Result
檢視所有結果
  • 新聞消息
    • 快訊
    • 研究報告
  • 主題專欄
    • 區塊客專訪
    • 數字貨幣趨勢狂人
    • 果殼 Mr.Shell
    • 高重建
    • PANews
    • Amber Group
    • BIT 加密貨幣交易所
  • 名人觀點
  • MICA 市場分析
  • 應用介紹
  • 資料百科
  • 區塊鏈趣聞
  • 活動報導
  • 邊玩邊賺