Mon, 13 Apethereum

攻击者在以太坊上铸造了 10 亿美元的 Polkadot 代币,最终只窃取了 25 万美元

Burns Brief

伪造的跨链消息绕过了桥接合约上的状态证明验证,授予管理员对桥接 DOT 代币的控制权,并允许攻击者铸造和转储整个供应量……市场参与者正在仔细权衡其影响,其结果可能取决于更广泛的宏观条件和交易量。观察 $ETH $DOT 的反应 - 高于或低于关键水平的决定性走势将确认下一个趋势。

A forged cross-chain message bypassed state proof validation on the bridge contract, granting admin control over the bridged DOT token and allowing the attacker to mint and dump the entire supply for $237,000.

Key Takeaways