Инцидент безопасности с участием Polkadot вызвал обеспокоенность, но важно уточнить масштаб. Эксплойт не повлиял на нативную сеть Polkadot. Вместо этого он был нацелен на версию DOT в формате ERC-20, работающую в сети Ethereum.
Это различие имеет значение, поскольку уязвимость существовала в отдельном смарт-контракте, а не в основном протоколе Polkadot. Однако для пользователей, владеющих версией на основе Ethereum или взаимодействующих с ней, последствия были немедленными и серьезными.
Злоумышленник воспользовался недостатком в разрешениях контракта, получив доступ к роли администратора. С помощью этого контроля они создали 1 миллиард токенов DOT из воздуха, что никогда не должно быть возможным в безопасной системе.
После создания злоумышленник не терял времени. Весь объем был сброшен одним движением через децентрализованные платформы, такие как Uniswap, и агрегаторы маршрутизации. Этот внезапный поток токенов полностью захлестнул рынок.
Результат:
• Извлечено около 108 ETH (≈ 237 000 $)
• Мгновенное обрушение цены затронутого токена
• Почти полная потеря стоимости в течение нескольких минут
Хотя сам Polkadot остается безопасным, инцидент подчеркивает критическую проблему в криптовалюте — риски обернутых и кросс-чейн активов.
По мере расширения экосистем через цепи, такие как Ethereum, сложность увеличивается. Больше интеграций означает больше потенциальных точек сбоя, особенно когда:
• Разрешения смарт-контракта настроены неправильно
• Административные элементы управления слишком централизованы
• Аудиты безопасности упускают уязвимости в крайних случаях
Главный вывод ясен: даже если основной блокчейн надежен, расширения, построенные вокруг него, могут создавать значительный риск.
Этот эксплойт служит напоминанием о том, что в криптовалюте понимание какой версии актива вы владеете и где он находится так же важно, как и сам актив.
Пост Japanese JGB Yields Surge Carry Trade Unwind Warning впервые появился на Coinfomania.


