Хакер создал 1 млрд токенов DOT через Hyperbridge и вывел $237 000
Атака затронула только обернутые токены DOT в сети Ethereum, но вызвала реакцию бирж и рынка
13.04.2026 - 11:30
270
2 мин
0
Главное:
- Через уязвимость Hyperbridge выпущено 1 млрд обернутых DOT.
- Злоумышленник вывел около $237 000 из-за ограниченной ликвидности.
- Upbit и Bithumb приостановили операции с DOT после инцидента.
Хакер атаковал кроссчейн-протокол Hyperbridge, связанный с экосистемой Polkadot, и сгенерировал 1 млрд обернутых токенов DOT в сети Ethereum. По данным аналитиков CertiK, это стало возможным из-за уязвимости в контракте, позволившей подменить сообщения и получить контроль над токеном.
После выпуска токенов злоумышленник быстро продал их, однако из-за низкой ликвидности пула смог вывести лишь около $237 000. Атака затронула только токены DOT, перенесенные в Ethereum через Hyperbridge. Нативные токены Polkadot и другие мосты не пострадали.
Реакция рынка и комментарий Polkadot
На фоне инцидента биржи Upbit и Bithumb временно остановили ввод и вывод DOT. Цена обернутых токенов резко обрушилась почти до нуля, а нативный DOT кратковременно снизился примерно на 4%.
В Polkadot отдельно подчеркнули, что проблема носит локальный характер и не затрагивает основную сеть:
“Эксплойт затрагивает только токены DOT в сети Ethereum, переведенные через Hyperbridge, и не влияет на DOT в экосистеме Polkadot или на токены, переведенные через другие мосты. Polkadot, парачейны и нативный DOT остаются в безопасности. Работа Hyperbridge приостановлена на время расследования.”
Hyperbridge уже остановил работу и проводит анализ причин атаки. По предварительным данным, уязвимость связана с механизмом проверки доказательств, что позволило злоумышленнику обойти защиту.
Полезный материал?
Происшествия
Осужденный помогал переводить средства жертв инвестиционных афер и заработал на этом не менее $4 млн.
10 июн. 2026 г.
Происшествия
Компания связывает инцидент с компрометацией приватного ключа сервисного кошелька, а не со взломом смарт-контрактов.
22 мая 2026 г.
Происшествия
После инцидента проект временно остановил торговые операции и работу узлов.
15 мая 2026 г.
Происшествия
Пользователь безуспешно подбирал пароль несколько недель, пока ИИ не помог найти старую резервную копию кошелька
14 мая 2026 г.
Крипторегулирование
Власти вводят обязательную регистрацию для компаний, работающих с трансграничными криптопереводами
8 мая 2026 г.
Происшествия
По данным Blockaid, за атакой может стоять хакер, ранее взломавший 1inch Fusion V1.
7 мая 2026 г.