Exploit Polkadot ini Sangat Besar ⚠️


Dibutuhkan biaya gas sebesar $0,74 untuk mencetak 1 miliar token PALSU $DOT .
Uma transação com prova falsa e sem resistência.
Assim aconteceu 👇
> Hyperbridge é a ponte principal do Polkadot para o Ethereum.
> Construída pela Polytope Labs.
> Comercializada como uma alternativa segura para Ronin e Wormhole.
> A oferta deles? Prova criptográfica.
> Depois eles implementaram na produção com o período de desafio definido como zero.
> Isso significa que não há janela de disputa ou atraso de segurança.
> Cada prova falsa é aceita imediatamente no mesmo bloco.
> Um atacante passou meses preparando 👀
> Usando roteamento de privacidade RAILGUN.
> Implementando contratos de teste semanas antes.
> Então executou toda a exploração em uma única transação atômica.
> Criando provas de consenso falsas e clientes não verificados que as aceitam.
> Assumindo o controle do contrato admin do DOT conectado.
> Emitindo 1 bilhão de tokens.
> Vendendo tudo por 108 ETH ($237K).
Destruição.
O cliente de consenso não possui código-fonte público e ninguém pode verificá-lo.
Porque a janela de desafio é literalmente de zero segundos.
DOT caiu 7% em poucos minutos e parou as transferências.
Você realmente precisa se preocupar como detentor?
O Polkadot original nunca foi tocado.
$DOT Você está seguro na cadeia de relay.
Mas se a ponte construída para "não ser hackeada" funciona com seu sistema de segurança desligado, o que isso significa para todas as outras coisas em que você confia?
Provas são mais importantes do que promessas, só valem se você realmente as usar.#GateFounderDrHan13thAnniversaryLetter #GateSquareAprilPostingChallenge
DOT-4,68%
ETH1,31%
Ver original
Esta página pode conter conteúdos de terceiros, que são fornecidos apenas para fins informativos (sem representações/garantias) e não devem ser considerados como uma aprovação dos seus pontos de vista pela Gate, nem como aconselhamento financeiro ou profissional. Consulte a Declaração de exoneração de responsabilidade para obter mais informações.
  • Recompensa
  • Comentar
  • Republicar
  • Partilhar
Comentar
Adicionar um comentário
Adicionar um comentário
Nenhum comentário
  • Fixar