摘要:Hyperbridge跨链桥因默克尔山脉验证逻辑缺陷引发大规模资产增发,实际损失从23.7万美元飙升至250万美元。攻击波及四条主链,资金已流入币安地址,追回预计需数月。协议承诺补偿但代币价值仅覆盖三分之一。

币圈界报道:
跨链桥安全事件影响扩大:损失金额突破250万美元
Hyperbridge团队最新披露显示,本周初发生的封装Polkadot(DOT)代币异常增发事件,其真实损害远超初始预估。最初宣称的损失约为23.7万美元,现经全面核算后已逼近250万美元,增幅超过十倍,凸显事件复杂性与系统性风险。
多链联动攻击暴露评估盲区
在周四发布的技术复盘中,项目方指出:“攻击者利用默克尔山脉(MMR)证明验证机制中的逻辑缺陷,成功伪造资产并提取Token Gateway托管资金。”他们承认:“初期估算基于以太坊上封装DOT的抛售行为,得出约23.7万美元的损失,但该数据未涵盖完整攻击链条。”
除直接损失外,攻击前数小时即有245枚ETH被盗(约合56.1万美元),且影响范围扩展至Base、Arbitrum和BNB Chain三大生态,与最初“仅以太坊受波及”的声明严重不符,暴露出信息透明度短板。
综合损失评估与追偿挑战
报告明确指出:“在整合四个区块链的攻击路径、两阶段渗透模式以及激励池被清空等多重因素后,最终确认的实际损失总额约为250万美元,依据漏洞触发时的市场汇率计算。”目前赃款已被追踪至币安某存款地址,项目方已启动与交易所合规部门及执法机构的协作程序,但短期内冻结或返还的可能性极低。
团队强调:“尽管我们正全力推进追偿流程,但此类案件实现有效追回通常需要数月乃至一年以上周期。”虽承诺对用户进行全额赔付,若无法完成,将通过未来发行的BRIDGE代币进行部分覆盖。
代币价值薄弱与功能暂停并存
然而,原生协议代币BRIDGE流动性严重不足。据CoinGecko数据显示,该代币于3月29日价格为0.006美元,24小时交易量仅为1800美元,对应市值约85.8万美元,尚不足本次损失的三分之一。目前所有受影响链的桥接服务仍处于停用状态,须待补丁发布并通过第三方审计方可重启。
项目方总结道:“此次事故再次印证一个核心信念——唯有建立在密码学严格证明之上的跨链架构才具备真正安全性。这一代价沉重的教训提醒我们,必须在每一技术层级实施更频繁的对抗性测试与独立审计,这将成为今后Token Gateway运营的基石标准。”
声明:本站所有文章内容,均为采集网络资源,不代表本站观点及立场,不构成任何投资建议!如若内容侵犯了原著者的合法权益,可联系本站删除。
