شوخی احمقانه پولکادات تبدیل به واقعیت شد: بیش از ۱ میلیارد توکن جعلی DOT بر روی اتریوم ضرب شدند
- یک باگ در Hyperbridge به مهاجم اجازه داد تا بیش از ۱ میلیارد توکن DOT بر روی اتریوم ضرب کند.
- مهاجم تنها توانست حدود ۲۴۰،۰۰۰ دلار از توکنهای جعلی را نقد کند، زیرا نقدینگی کافی وجود نداشت.
- پس از این حادثه، ارزش توکن DOT به پایینترین سطح تاریخی نزدیک شد.
- باجافزار Hyperbridge ضعف جارجشدن سیستمهای پولکادات را برجسته کرد.
- زیرساختهای کراسچین همچنان بهعنوان نقطه ضعف بزرگ در دنیای DeFi شناخته میشوند.
WEEX Crypto News, 2026-04-14 10:14:39
درز امنیتی بزرگ Hyperbridge
یک حفره امنیتی در Hyperbridge، که پولکادات و اتریوم را به هم متصل میکند، به هکری اجازه داد تا ۱ میلیارد توکن DOT تقلبی بر روی اتریوم ضرب کند. اما این حمله با محدودیت نقدینگی در استخرهای DOT مواجه شد و تنها توانست حدود ۲۴۰،۰۰۰ دلار نقد کند. این حادثه تأثیر منفی قابل توجهی بر پولکادات گذاشت و باعث کاهش قیمت توکن DOT شد.
توضیحات فنی درباره حمله
در این درز امنیتی، یک آسیبپذیری در چگونگی اعتبارسنجی پیامهای کراسچین توسط قراردادهای Hyperbridge وجود داشت. به گفته کارشناسان، مشکل در یک نقطه کور رمزنگاری به نام “Merkle Mountain Range (MMR)” رخ داده است. این سوءاستفاده به مهاجم اجازه داد تا با ایجاد تغییر در پارامترهای فهرست، بهصورت غیرمجاز پیامهای کراسچین معتبر بسازد و ۱ میلیارد توکن DOT ضرب کند.
نقشه مهاجم برای نقد کردن داراییها
با وجود ضرب ۱ میلیارد توکن، مهاجم توانست تنها حدود ۲۴۰،۰۰۰ دلار نقد کند. این به دلیل کمعمق بودن استخر نقدینگی DOT بود که نتوانست سفارش فروش بزرگ را پشتیبانی کند. بهاینترتیب، ارزش قیمت توکنهای جعلی به شدت کاهش یافت و سود مهاجم محدود شد.
از شوخی به واقعیت
حادثه Hyperbridge تنها دو هفته بعد از انتشار شوخی روز دروغ آوریل توسط تیم توسعهدهنده رخ داد. این شوخی اعلام یک درز امنیتی بود که البته جعلی بود و با واکنشهای منفی جامعه روبهرو شد. اما پس از حادثه واقعی، تیم توسعهدهنده مجبور شد پلتفرم را بهصورت زنده متوقف کند.
خطرات و پیامدها برای پولکادات
علیرغم اینکه شبکه اصلی پولکادات مورد حمله قرار نگرفت، اثر روانی این درز امنیتی بر ارزش توکن DOT مشهود بود. پس از انتشار اخبار، قیمت DOT در ساعات تجاری آسیا ۵ درصد کاهش یافت و به ۱.۱۴ دلار رسید که نزدیک به پایینترین سطح تاریخی آن است. این حادثه نشان داد که زیرساختهای کراسچین همچنان بهعنوان یکی از نقاط ضعیف در دنیای وب۳ باقی میمانند.
سوالات متداول
حمله Hyperbridge چطور رخ داد؟
یک آسیبپذیری در اعتبارسنجی پیامهای کراسچین اجازه داد تا مهاجم پیامهای جعلی ایجاد کند و توکنهای DOT ضرب کند.
چرا مهاجم نتوانست تمام توکنهای ضربشده را نقد کند؟
به دلیل کمعمق بودن استخر نقدینگی DOT، سفارش فروش بزرگ مهاجم توانایی پشتیبانی نداشت، ارزش قیمت کاهش یافت و سود مهاجم محدود شد.
آیا شبکه اصلی پولکادات دچار آسیب شد؟
نه، شبکه اصلی پولکادات امن باقی مانده و تنها قراردادهای کراسچین Hyperbridge آسیب دیدند.
این حادثه چه تاثیری بر قیمت توکن DOT داشت؟
قیمت DOT حدود ۵ درصد کاهش یافت و به ۱.۱۴ دلار رسید، نزدیک به پایینترین سطح تاریخی آن.
ضعف اصلی زیربناهای کراسچین چیست؟
به دلیل نیاز به ذخیرهسازی مقادیر زیادی دارایی، این پروتکلها هدف اصلی حملات سایبری هستند و میتوانند به شدت آسیبپذیر باشند.
ممکن است شما نیز علاقهمند باشید

لحظه پرداخت توسط ایجنتهای هوش مصنوعی: چه کسی «استرایپ» اقتصاد ماشین خواهد شد؟

گزارش صبحگاهی | MoonPay لایه اجرایی DFlow در شبکه Solana را خریداری کرد؛ Strategy گزارش مالی سهماهه اول خود را منتشر کرد؛ Manta Network از پایان برنامه استیکینگ Manta خبر داد

مسیرهای اجارهای: این موج از پول داغ فارکس با استیبلکوین واقعاً بابت چه چیزی هزینه میکند؟

سرعت گفتگو با اریک: مدیران مالی واقعاً به دنبال کدام حوزه استیبلکوین هستند؟

استراتژی باید اعلام میکرد که فروش ارزها منتفی نیست

چگونه MegaETH در عرض یک هفته پس از TGE به TVL هفتصد میلیون دلاری دست یافت؟ تحلیل استراتژی بستهبندی

ساعات معاملاتی فیوچرز: معامله ارز دیجیتال به صورت ۲۴/۷ و دریافت تا ۴۵٪ کارمزد معاملاتی
با ساعات معاملاتی فیوچرز و بهترین زمان برای معامله فیوچرز ارز دیجیتال آشنا شوید. بینشهای بازار ۲۴/۷، ساعات اوج معاملات و نحوه دریافت تا ۴۵٪ کارمزدها را کشف کنید.

چرا a16z Crypto در حال جذب ۲.۲ میلیارد دلار سرمایه دیگر برای سرمایهگذاری سنگین در Web3 است؟

Polymarket Underlying Algorithm Explained

پروژههای متولدشده در بازار نزولی کریپتو چه میکنند؟

سخنرانی بنیانگذار a16z در استنفورد: هرگاه والاستریت و سیلیکونولی ایدههای متفاوتی دارند، این والاستریت است که در نهایت اشتباه میکند

مایکل سیلر: پس از سه فصل متوالی زیان، Strategy برای پرداخت سود سهام، بیتکوین میفروشد

ایستگاه عوارضی در هرمز و یوانی که نمیتوان خرید

گفتگو با مدیر استراتژی Coinbase Institutional: نهادینه شدن رمزارزها به نقطه عطفی رسیده است

گفتوگو با نیک، مدیرعامل Agora: نبرد برای دریافت مجوز استیبلکوین تازه آغاز شده است

افت 8 میلیارد دلاری TVL در پلتفرم Aave پس از هک Kelp DAO
توکن Aave در کمتر از ۲۴ ساعت پس از حمله Kelp DAO نزدیک به ۲۰٪ کاهش قیمت داشت.…

چگونه P2P.org فرستنده تراکنش سولانا را برای تیمهایی که نمیتوانند شکاف را از دست بدهند، ساخته است
فرستنده Syncro با استفاده از زیرساختهای اعتبار سنجی دارای اعتبارات استیک شده، نرخ فرود تراکنشهای سولانا را بهبود…

افزوده شدن معاملات آتی همیشگی به کیف پولهای خودذخیرهسازی بلاکچین
بلاکچین.کام امکان معاملات آتی به صورت همیشگی برای کاربران کیف پولهای خودذخیرهسازی فراهم کرده است. این ویژگی از…



