波卡生態系跨鏈協議「詞」Hyperbridge「詞」爆出重大駭客攻擊事件,引發市場關注。不過,波卡網路本身與原生代幣「詞」波卡幣(DOT)「詞」並未受到實質影響,核心協議運作維持正常。
根據 CoinDesk 報導,於 13 日(當地時間),波卡團隊透過官方管道說明,本次攻擊發生在 Hyperbridge 所使用的「詞」以太坊(Ethereum)「詞」端「詞」閘道智慧合約「詞」之上。Hyperbridge 隨後也在 X(原推特)上承認遭到入侵,並公告為處理問題,已暫時關閉跨鏈橋功能,以防止損失進一步擴大。
本次異常最先由區塊鏈資安公司「詞」CertiK「詞」偵測。依 CertiK 分析,攻擊者利用智慧合約弱點,惡意鑄造約 10 億枚「詞」波卡幣(DOT)「詞」,按當前市價估算,名目價值約 11.7 億美元(約 1 兆 7,370 億韓元)。然而,實際成功兌現、變現的金額僅約 23.7 萬美元(約 3 億 5,300 萬韓元),顯示大部分偽造資產仍受鏈上追蹤與限制。
進一步的鏈上分析顯示,本次攻擊目標不只限於 DOT。區塊鏈分析師 Verso 指出,駭客同時鎖定 Hyperbridge 上多種「詞」包裹資產(Wrapped Assets)「詞」,包括約 10 億美元規模的 ARGN,以及「詞」Manta「詞」、Cere 等多種代幣,皆被額外惡意增發,暴露出整體資產管理邏輯的系統性風險。
Hyperbridge 是建立在波卡生態系上的「詞」跨鏈互操作協議「詞」,專門負責不同鏈之間的資產與訊息傳遞。本次被鎖定的弱點,集中在以太坊側的閘道合約,並未波及波卡主網或各平行鏈。波卡團隊重申,波卡網路基礎層、安全機制與原生「詞」波卡幣(DOT)「詞」目前「完全安全」,用戶在波卡主網上的持幣與交易並未受到本次事件影響。
更具爭議的是,這起攻擊發生時間點,距離 Hyperbridge 先前在愚人節以「遭駭」作為玩笑貼文,僅約兩週。由於真正的攻擊公告以「Bridge update!」這類輕鬆語氣開頭,社群中立即出現批評聲浪,認為在安全事件溝通上缺乏嚴肅態度與危機意識。
「評論」這次事件再次凸顯「詞」跨鏈橋(Cross-chain Bridge)「詞」在加密生態中的結構性弱點:底層公鏈本身的共識與安全機制或許穩固,但只要橋接層設計不當、權限管理過於集中,或驗證機制存在缺陷,就可能成為攻擊者的最佳突破口。對波卡生態而言,雖然此次「詞」波卡幣(DOT)「詞」自身安全並未受損,但如何強化外部連接點的「詞」風險管理「詞」、審計流程與權限分散,將會是後續發展中不可忽視的核心課題。
隨著多鏈環境持續擴張,跨鏈協議與橋接工具成為資金與流動性的樞紐,也同步放大了安全事件的潛在影響範圍。本次 Hyperbridge 事件,將可能促使更多專案重新檢視「詞」橋接架構「詞」與「詞」智慧合約審計「詞」,並強化即時監控與應變機制,以降低未來同類攻擊帶來的衝擊。
留言 0