基于波卡(DOT)生态的跨链协议“Hyperbridge”发生大规模黑客攻击事件。不过,已确认波卡网络本身及其原生代币未受影响。
利用以太坊网关合约漏洞
波卡于4月13日(当地时间)通过官方渠道表示,此次攻击发生在Hyperbridge的“以太坊网关智能合约”上。同日,Hyperbridge也在X(原推特)上承认被黑事实,并公告称“将暂停桥接功能以解决问题”。
该事件最初由区块链安全公司CertiK发现。据CertiK称,攻击者伪造发行了约10亿个波卡(DOT),按当前市价计算约合11.7亿美元(约1.737万亿韩元)。不过,实际套现金额仅为约23.7万美元(约3.53亿韩元)。
除DOT外多种资产亦被伪造发行
根据链上分析师Verso的报告,攻击不仅限于DOT。攻击者同时瞄准了Hyperbridge处理的多种“封装资产”,确认其额外伪造发行了包括约10亿美元规模的ARGN在内的Manta、Celestia等多种代币。
Hyperbridge是基于波卡的跨链互操作协议,此次漏洞仅限于以太坊侧网关。波卡方面强调:“网络、平行链及原生波卡(DOT)完全安全。”
“愚人节黑客玩笑”后发生真实事件
此次事件因发生在Hyperbridge于两周前恰逢愚人节发布“被黑”玩笑之后而引发争议。由于实际黑客攻击公告以“Bridge update!”这样轻描淡写的措辞开头,社区接连出现“沟通不当”的批评。
此次黑客攻击被视为再次暴露跨链桥结构性漏洞的案例。尽管波卡(DOT)自身安全无虞,但外部连接点的风险管理预计将成为未来重要课题。
🔎 市场解读
此次黑客攻击并非波卡网络自身问题,而是发生在跨链桥“Hyperbridge”的以太坊网关漏洞事件。
由此导致约10亿DOT被伪造发行的超大型事故,但实际在市场中套现的规模有限。
再次确认跨链连接点是加密资产行业的主要风险点。
💡 策略要点
基于桥接的资产(封装代币)在结构上存在额外风险,投资时需要单独管理。
区分原生资产与桥接资产的差异至关重要。
黑客攻击时实际损失规模可能受“流动性”限制,这一点也应成为投资判断因素。
📘 术语解释
跨链桥:实现不同区块链间资产转移的连接基础设施
封装资产:为在其他链上使用而以原始资产为抵押发行的代币
智能合约漏洞:黑客可利用代码缺陷恶意利用功能的安全弱点


