گزارشهایی که ادعا میکردند آسیبپذیری پل میان زنجیره ای (پل کراس چین) Polkadot اجازه داد 1 میلیارد DOT در بلاک چین اتریوم مینت شود و فروخته شود، مستقیماً توسط خود اپراتور پل رد شده است که تأیید کرد هک ادعا شده یک شوخی اول آوریل بود بدون هیچ نقضی، مینت غیرمجاز و از دست دادن وجوه.
این ادعا که توسط گزارشهای تأیید نشده در اوایل آوریل 2026 منتشر شد، اظهار داشت که یک مهاجم از Hyperbridge، لایه قابلیت همکاری بلاک چین بومی تعیین شده Polkadot، سوء استفاده کرد تا 1 میلیارد توکن DOT را در شبکه بلاک چین اتریوم مینت کند و آنها را در بازار آزاد دامپینگ کند. مقیاس سوء استفاده ادعا شده بلافاصله هشدار را در کانالهای اجتماعی کریپتو یا رمز از افزایش داد.
با این حال، Hyperbridge یک توضیح در 1401/01/12 منتشر کرد و اعلام کرد که هک ادعا شده یک شوخی اول آوریل بود. پست تأیید کرد که هیچ نقضی رخ نداده است، تمام وجوه ایمن باقی مانده و همه سیستمها به طور کامل عملیاتی هستند.
چگونه ادعای آسیبپذیری پل میان زنجیره ای (پل کراس چین) Polkadot از هم پاشید
روایت اصلی سوء استفاده در جبهههای متعدد از هم گسیخت. هیچ تراکنش مرورگر بلاک چین، بررسی پس از سوء استفاده، هشدار حسابرس، یا توقف اضطراری پل میان زنجیره ای (پل کراس چین) که با مینت 1 میلیارد DOT در بلاک چین اتریوم مطابقت داشته باشد، در هیچ منبع رسمی تایید شده انگلیسی زبان یافت نشد.
رقم "1 میلیارد DOT" به نظر میرسد بازتاب تغییر نام 2020 Polkadot است که 10 میلیون DOT قدیمی اصلی را به 1 میلیارد DOT جدید به عنوان تغییر واحد تبدیل کرد. DOT در حال حاضر عرضه در گردش تقریباً 1.67 میلیارد توکن با حداکثر عرضه 2.1 میلیارد دارد. جزئیات تغییر نام، نه شواهدی از مینت سوء استفاده تازه، احتمالاً توضیح میدهد که چرا عدد "1 میلیارد" در عنوان ظاهر شد.
مستندات خود Hyperbridge توضیح میدهد که چگونه پل میان زنجیره ای (پل کراس چین) توسط زنجیره بیکن Polkadot ایمن شده است، با خطاهای قابل انتساب، مکانیسمهای اسلشینگ اعتبارسنج و نهایی شدن بلاک زنجیره موازی تقریباً 30 ثانیه. این ویژگیهای طراحی مینت غیرقابل شناسایی یک میلیارد توکن را از نظر ساختاری غیرقابل باور میکند بدون اینکه هشدارهای روی زنجیره قابل مشاهده برای اعتبارسنجان و ابزارهای نظارت بر ریسک در زمان واقعی را فعال کند.
چرا مینت 1 میلیارد DOT در بلاک چین اتریوم باید هشدار فوری را فعال میکرد
اگر چنین سوء استفادهای واقعاً رخ میداد، عواقب فاجعهبار میبود. کل ارزش بازار DOT در زمان تحقیق نزدیک به 2 میلیارد دلار بود. مینت 1 میلیارد توکن اضافی در بلاک چین اتریوم، تقریباً معادل کل عرضه در گردش، بلافاصله یک بحران نکول برای هر پروتکل که DOT پوشیده شده را نگه میدارد ایجاد میکرد.
داراییهای پل شده ارزش خود را از این فرض استخراج میکنند که هر توکن پوشیده شده یک به یک توسط یک توکن های بومی قفل شده در حساب منبع پشتیبانی میشود. یک مینت غیرمجاز در این مقیاس بلافاصله آن پگ را قطع میکرد، مشابه اینکه چگونه کلاهبرداریهای هدف قرار دادن کیف پولهای کریپتو میتوانند داراییها را در چند دقیقه از بین ببرند.
فروش وحشت زده توصیف شده در عنوان لغزش زیاد فراتر از هر چیزی که یک بازار نقد میتواند جذب کند تولید میکرد. حجم معاملاتی 24 ساعته DOT در زمان تحقیق 159 میلیون دلار بود. دامپینگ یک مقدار دو برابر کننده عرضه از توکنها در آن نقدینگی کم قیمت را به نزدیک صفر سقوط میداد، نه یک کاهش متوسط تولید میکرد.
دادههای بازار با روایت سوء استفاده تناقض دارد
DOT در طول پنجره تحقیق در 1.19 دلار معامله شد، 3.35% در 24 ساعت کاهش یافت. آن سطح کاهش در یک محیط ریسک گریز قابل توجه نیست و به هیچ وجه نزدیک به آنچه یک مینت و دامپینگ تأیید شده یک میلیارد توکن تولید میکند نیست.
بررسی بازار DOT
1.19 دلار
حرکت 24 ساعته: 3.35%-
بازار کریپتو یا رمز از گستردهتر قبلاً عمیقاً در قلمرو ریسک گریز بود. شاخص وحشت بازار و طمع در 12 از 100 ثبت شد، طبقهبندی شده به عنوان وحشت بازار شدید. هیچ وحشت بازار خاص Polkadot مرتبط با سوء استفاده تأیید شده پل میان زنجیره ای (پل کراس چین) در دادههای احساسات بازار قابل مشاهده نبود.
احساسات بازار
طبقهبندی: وحشت بازار شدید
DOT رتبه 37 در CoinMarketCap با ارزش بازار نزدیک به 2 میلیارد دلار داشت. اگر یک سوء استفاده واقعی آن ارزش بازار را تخلیه یا رقیق کرده بود، نمودار قیمت یک سقوط عمودی را نشان میداد، نه یک کاهش درصد تک رقمی سازگار با بازار ضعیف عمومی.
آنچه این حادثه برای امنیت حساب پل میان زنجیره ای (پل کراس چین) فناوری میان زنجیره ای به معنای آن است
حتی اگر این ادعای خاص سوء استفاده جعلی از آب درآمد، آسیبپذیریهای پل میان زنجیره ای (پل کراس چین) یکی از مهمترین سطوح حمله در کریپتو یا رمز از باقی میمانند. هکهای تاریخی پل میان زنجیره ای (پل کراس چین)، از جمله Ronin (625 میلیون دلار)، Wormhole (320 میلیون دلار)، و Nomad (190 میلیون دلار)، نشان میدهند که زیرساخت فناوری میان زنجیره ای یک هدف تکراری است.
نقاط ضعف رایج پل میان زنجیره ای (پل کراس چین) شامل به خطر افتادن مجموعه اعتبارسنج، تأیید پیام معیوب بین زنجیرهها، و کنترلهای ناکافی مینت در زنجیره مقصد است. هنگامی که اینها شکست میخورند، مهاجمان میتوانند توکنهای بدون پشتوانه را در یک شبکه هدف مینت کنند و آنها را قبل از شناسایی سوء استفاده بفروشند.
معماری Hyperbridge تلاش میکند چندین مورد از این خطرات را با لنگر انداختن اعتماد به زنجیره بیکن Polkadot به جای یک مجموعه اعتبارسنج مستقل برطرف کند. خلاصه 2025 Polkadot اشاره کرد که شبکه Hyperbridge را به عنوان لایه قابلیت همکاری بلاک چین بومی خود تعیین کرد و از یک کمپین نقدینگی کم 795,000 DOT در بلاک چین اتریوم، Arbitrum، Base، و BNB Chain پشتیبانی کرد. آن سطح تعهد نهادی نشان میدهد که پروتکل بررسی بیشتری نسبت به یک پل میان زنجیره ای (پل کراس چین) متوسط شخص ثالث انجام داده است.
این قسمت برجسته میکند که چگونه ادعاهای سوء استفاده کاذب میتوانند به سرعت در بازاری که قبلاً در چنگال وحشت بازار است گسترش یابند. در محیطی که پسزمینه کلان قبلاً در حال فشار آوردن به احساسات بازار کریپتو یا رمز از است، ادعاهای امنیت حساب تأیید نشده پتانسیل تقویت شده برای فعال کردن فروش وحشت زده قبل از ظهور حقایق دارند.
برای معاملهگران و دارندگان، این حادثه یک قانون عملی را تقویت میکند: ادعاهای سوء استفاده را در برابر کانالهای رسمی پروژه و شواهد روی زنجیره قبل از اقدام تأیید کنید. هیچ تنظیمکننده، سازمان اجرای قانون، یا نهاد حاکمیتی هیچ اقدام اضطراری مرتبط با این ادعا صادر نکرد، و هیچ شواهد روی زنجیره از مینت غیرمجاز در هیچ مرورگر بلاک چینی یافت نشد.
سؤالات متداول درباره حادثه مینت DOT Polkadot
آیا Polkadot بومی به خطر افتاد یا فقط DOT پل شده در بلاک چین اتریوم؟
هیچکدام. Hyperbridge تأیید کرد که هیچ نقضی در هیچ زنجیرهای رخ نداده است. ادعای سوء استفاده یک شوخی اول آوریل بود، و هیچ توکن غیرمجازی در بلاک چین اتریوم یا هر شبکه دیگری مینت نشد.
چگونه یک سوء استفاده پل میان زنجیره ای (پل کراس چین) میتواند توکنها را در زنجیره دیگر مینت کند؟
در یک سوء استفاده واقعی پل میان زنجیره ای (پل کراس چین)، یک مهاجم منطق تأیید پل میان زنجیره ای (پل کراس چین) را دستکاری میکند تا یک تراکنش مینت را در زنجیره مقصد بدون قفل کردن توکنهای مربوطه در حساب منبع تأیید کند. این عرضه مصنوعی بدون پشتوانه ایجاد میکند. Hyperbridge این ریسک صفر را با تکیه بر اجماع زنجیره بیکن Polkadot به جای یک مجموعه اعتبارسنج مستقل کاهش میدهد.
چه اتفاقی برای دارندگان پس از یک حادثه توکن مرتبط با پل میان زنجیره ای (پل کراس چین) میافتد؟
در سوء استفادههای تأیید شده پل میان زنجیره ای (پل کراس چین)، دارندگان توکن پوشیده شده در زنجیره مقصد اغلب با از دست دادن پگ فوری مواجه میشوند زیرا نسبت پشتیبانی میشکند. دارندگان توکن های بومی در حساب منبع ممکن است کاهش قیمت را از ترس سرایت ببینند اما معمولاً دسترسی کامل به داراییهای خود را حفظ میکنند. در این مورد، هیچ دارندهای تحت تأثیر قرار نگرفت زیرا هیچ سوء استفادهای رخ نداد.
چرا هکهای پل میان زنجیره ای (پل کراس چین) اغلب باعث واکنشهای شدید بازار میشوند؟
پلهای میان زنجیرهای مجموعههای متمرکز توکنهای قفل شده را به عنوان دارایی های وثیقه برای داراییهای پوشیده شده نگه میدارند. هنگامی که آن وثیقه به خطر میافتد، آسیب در تمام پروتکل، صرافی غیر متمرکز، و بازار وامدهی که توکنهای پوشیده شده را پذیرفته است گسترش مییابد. چشمانداز تنظیمی در حال تکامل پیرامون زیرساخت دارایی دیجیتال هنوز الزامات امنیت حساب پل میان زنجیره ای (پل کراس چین) استاندارد شده را ایجاد نکرده است، و کاربران را وابسته به مدل امنیت حساب فردی هر پل میان زنجیره ای (پل کراس چین) میگذارد.
سلب مسئولیت: این مقاله فقط برای اهداف اطلاعاتی است و مشاوره مالی یا سرمایهگذاری محسوب نمیشود. بازارهای کریپتو یا رمز از و دارایی دیجیتال ریسک صفر قابل توجهی دارند. همیشه قبل از تصمیمگیری تحقیق خود را انجام دهید.
منبع: https://coincu.com/news/polkadot-bridge-vulnerability-1-billion-dot-minted-ethereum-sold-off/







