広場
最新
注目
ニュース
プロフィール
ポスト
OurCryptoTalk
2026-04-13 06:54:30
フォロー
このPolkadotの脆弱性は巨大です ⚠️
10億のFAKE
$DOT
トークンをミントするのにガス代は0.74ドルでした。
偽造証明と抵抗ゼロの1つの取引だけで完了。
どうやって起こったのかはこちら 👇
> HyperbridgeはPolkadotのEthereumへのフラッグシップブリッジです。
> Polytope Labsによって構築されました。
> RoninやWormholeの安全な代替手段として宣伝されています。
> 彼らの全ての主張は?暗号証明です。
> その後、チャレンジ期間をゼロに設定して本番環境に展開しました。
> つまり、異議申し立てのウィンドウや安全遅延はありません。
> 偽造証明は同じブロック内ですぐに受け入れられます。
> 攻撃者は数ヶ月準備を重ねました 👀
> RAILGUNプライバシールーティングを使用。
> 数週間前にテストコントラクトを展開。
> そして、全ての脆弱性を一つのアトミック取引で実行。
> 合意証明を偽造し、未検証のクライアントがそれを受け入れました。
> ブリッジされたDOTコントラクトの管理権を奪取。
> 10億トークンをミント。
> すべてを108 ETH ($237K)で売却。
消えました。
コンセンサスクライアントには公開ソースコードがなく、誰も検証できませんでした。
なぜなら、チャレンジウィンドウは文字通りゼロ秒だったからです。
DOTは数分で7%下落し、送金も停止されました。
ホルダーとして本当に心配すべきでしょうか?
ネイティブのPolkadotは一度も触れられませんでした。
リレーチェーン上のあなたの $DOT は安全です。
しかし、「ハッキング不可能」とされたブリッジが安全システムをオフにして出荷されるとしたら、
あなたが信頼している他のすべてについて何を意味するのでしょうか?
証明は約束よりも証拠が重要です。実際に使わなければ意味がありません。
DOT
-5.35%
ETH
-1.05%
原文表示
このページには第三者のコンテンツが含まれている場合があり、情報提供のみを目的としております(表明・保証をするものではありません)。Gateによる見解の支持や、金融・専門的な助言とみなされるべきものではありません。詳細については
免責事項
をご覧ください。
1 いいね
報酬
1
1
リポスト
共有
コメント
コメントを追加
コメントを追加
コメント
ybaser
· 1時間前
月へ 🌕
原文表示
返信
0
人気の話題
もっと見る
#
GateFounderDrHan13thAnniversaryLetter
22.04K 人気度
#
CryptoMarketsDipSlightly
161.41K 人気度
#
IsraelStrikesIranBTCPlunges
28.89K 人気度
#
USBlocksStraitofHormuz
697.94K 人気度
#
AaveDAOApproves$25MGrant
1.8M 人気度
ピン
サイトマップ
このPolkadotの脆弱性は巨大です ⚠️
10億のFAKE $DOT トークンをミントするのにガス代は0.74ドルでした。
偽造証明と抵抗ゼロの1つの取引だけで完了。
どうやって起こったのかはこちら 👇
> HyperbridgeはPolkadotのEthereumへのフラッグシップブリッジです。
> Polytope Labsによって構築されました。
> RoninやWormholeの安全な代替手段として宣伝されています。
> 彼らの全ての主張は?暗号証明です。
> その後、チャレンジ期間をゼロに設定して本番環境に展開しました。
> つまり、異議申し立てのウィンドウや安全遅延はありません。
> 偽造証明は同じブロック内ですぐに受け入れられます。
> 攻撃者は数ヶ月準備を重ねました 👀
> RAILGUNプライバシールーティングを使用。
> 数週間前にテストコントラクトを展開。
> そして、全ての脆弱性を一つのアトミック取引で実行。
> 合意証明を偽造し、未検証のクライアントがそれを受け入れました。
> ブリッジされたDOTコントラクトの管理権を奪取。
> 10億トークンをミント。
> すべてを108 ETH ($237K)で売却。
消えました。
コンセンサスクライアントには公開ソースコードがなく、誰も検証できませんでした。
なぜなら、チャレンジウィンドウは文字通りゼロ秒だったからです。
DOTは数分で7%下落し、送金も停止されました。
ホルダーとして本当に心配すべきでしょうか?
ネイティブのPolkadotは一度も触れられませんでした。
リレーチェーン上のあなたの $DOT は安全です。
しかし、「ハッキング不可能」とされたブリッジが安全システムをオフにして出荷されるとしたら、
あなたが信頼している他のすべてについて何を意味するのでしょうか?
証明は約束よりも証拠が重要です。実際に使わなければ意味がありません。