与涉及 Polkadot 的一起安全事件有关,人们提出了担忧,但重要的是要澄清其范围。此次漏洞利用并未影响原生的 Polkadot 网络。相反,它针对的是在以太坊网络上运行的 DOT 的某个 ERC-20 版本。
这种区别之所以重要,是因为该漏洞存在于一个独立的智能合约中——而不是 Polkadot 的核心协议中。不过,对于持有或与基于以太坊的版本进行交互的用户而言,后果是立刻且严重的。
攻击是如何展开的
攻击者利用了合约权限中的一个缺陷,获得了管理员角色的访问权限。凭借这种控制权,他们凭空铸造了 10 亿枚 DOT 代币——这在一个安全的系统中绝不应该发生。
一旦铸造完成,攻击者没有浪费时间。整个代币供应在一次行动中就通过像 Uniswap 这样的去中心化平台,以及路由聚合器被抛售。如此突如其来的代币洪流彻底压垮了市场。
结果是:
• 从中提取了约 108 ETH (≈ $237,000)
• 被影响代币的即时价格崩盘
• 在几分钟内几乎完全损失价值
这对加密货币安全意味着什么
尽管 DOT 本身仍然安全,但该事件凸显了加密领域的一个关键问题——被封装资产和跨链资产的风险。
随着生态系统在以太坊等多个链上扩展,复杂度会随之增加。更多集成意味着更多潜在的故障点,尤其是在以下情况下:
• 智能合约权限被错误配置
• 管理控制过于集中
• 安全审计未能覆盖边缘情况漏洞
更大的收获很明确:即使一条核心区块链足够稳健,围绕它构建的扩展也可能引入显著风险。
该漏洞利用提醒我们,在加密货币领域,理解你所持有的资产 是哪个版本 ——以及它存在于哪里——与理解资产本身同样重要。
免责声明:本页面信息可能来自第三方,不代表 Gate 的观点或意见。页面显示的内容仅供参考,不构成任何财务、投资或法律建议。Gate 对信息的准确性、完整性不作保证,对因使用本信息而产生的任何损失不承担责任。虚拟资产投资属高风险行为,价格波动剧烈,您可能损失全部投资本金。请充分了解相关风险,并根据自身财务状况和风险承受能力谨慎决策。具体内容详见
声明。
相关文章
以太坊基金会启动 EPF7 应用申请,截止日期为 5 月 13 日
根据以太坊基金会的说法,Ethereum Protocol Fellowship Cohort 7(EPF7)的申请现已开放,截止日期为 5 月 13 日。该项目旨在培养能够为以太坊核心贡献力量的工程师
GateNews5小时前
Delphi Digital 分析:比特币、以太坊和 Solana 的五年回报显示:BTC 最差情景为 -13%,ETH 的平均回报为 13 倍
根据 Delphi Digital 最新分析,自 2016 年 5 月以来,在多数五年持有期内,尽管自 2025 年 10 月以来出现了超过 50% 的显著回撤,Bitcoin(BTC)、Ethereum(ETH)和 Solana(SOL)仍在长期实现了正回报。
该分析审视了所有可能的五年 ho
GateNews6小时前
比特币和以太坊 ETF 在 4 月 30 日出现创纪录的净流出,而 Solana ETF 看到流入
Gate News 消息,据 4 月 30 日更新,比特币 ETF 录得 1 日净流出 1,725 BTC(约 1.3169 亿美元),以及 7 日净流出 3,797 BTC(约 2.8979 亿美元)。以太坊 ETF 显示 1 日净流出 41,275 ETH(约 0.9341 亿美元)并且
GateNews7小时前
以太坊应用程序公会(EAG)正式上线以扩展应用生态系统
据 ChainCatcher 称,以太坊应用公会(EAG)这个全球非营利协作组织宣布其正式成立,以支持以太坊应用生态系统的发展。EAG 将在四个关键领域开展工作:推动真实世界应用的采用,
GateNews7小时前