أثار حادث أمني يتعلق بـ Polkadot مخاوف، لكن من المهم توضيح النطاق. لم يؤثر الاختراق على شبكة Polkadot الأصلية. بدلاً من ذلك، استهدف إصدار ERC-20 من DOT يعمل على شبكة الإيثريوم.
هذا التمييز مهم لأن الثغرة الأمنية كانت موجودة في عقد ذكي منفصل - وليس في بروتوكول Polkadot الأساسي. ومع ذلك، بالنسبة للمستخدمين الذين يحتفظون أو يتفاعلون مع الإصدار القائم على الإيثريوم، كانت العواقب فورية وشديدة.
استغل المهاجم عيبًا في أذونات العقد، واكتسب الوصول إلى دور المسؤول. بهذا التحكم، قاموا بسك مليار رمز DOT من العدم، وهو أمر لا ينبغي أن يكون ممكنًا أبدًا في نظام آمن.
بمجرد السك، لم يضيع المهاجم الوقت. تم إلقاء الإمداد بالكامل في خطوة واحدة من خلال منصات لامركزية مثل Uniswap ومجمعات التوجيه. هذا الفيضان المفاجئ من الرموز أغرق السوق تمامًا.
النتيجة:
• تم استخراج حوالي 108 ETH (≈ 237,000 دولار)
• انهيار فوري لسعر الرمز المتأثر
• خسارة شبه كاملة للقيمة في غضون دقائق
بينما تظل Polkadot نفسها آمنة، يسلط الحادث الضوء على قضية حرجة في التشفير—مخاطر الأصول الملفوفة والعابرة للسلاسل.
مع توسع النظم البيئية عبر سلاسل مثل الإيثريوم، يزداد التعقيد. المزيد من عمليات التكامل تعني المزيد من نقاط الفشل المحتملة، خاصة عندما:
• يتم تكوين أذونات العقد الذكي بشكل خاطئ
• تكون عناصر التحكم الإدارية مركزية للغاية
• تفوت عمليات تدقيق العقود الذكي الثغرات الأمنية الاستثنائية
الاستنتاج الأكبر واضح: حتى لو كان البلوكتشين الأساسي قويًا، فإن الإضافات المبنية حوله يمكن أن تقدم مخاطر كبيرة.
يعمل هذا الاختراق كتذكير بأنه في التشفير، فهم أي إصدار من الأصول تحتفظ به—وأين يوجد—له نفس أهمية الأصل نفسه.
ظهرت المشاركة Japanese JGB Yields Surge Carry Trade Unwind Warning أولاً على Coinfomania.


