Một sự cố bảo mật liên quan đến Polkadot đã gây lo ngại, nhưng điều quan trọng là phải làm rõ phạm vi. Vụ khai thác không ảnh hưởng đến mạng Polkadot gốc. Thay vào đó, nó nhắm vào phiên bản ERC-20 của DOT hoạt động trên Ethereum blockchain.
Sự phân biệt này quan trọng vì lỗ hổng tồn tại trong một hợp đồng thông minh riêng biệt—không phải trong giao thức cốt lõi của Polkadot. Tuy nhiên, đối với người dùng nắm giữ hoặc tương tác với phiên bản dựa trên Ethereum, hậu quả là tức thì và nghiêm trọng.
Kẻ tấn công đã khai thác lỗ hổng trong quyền hạn hợp đồng, giành quyền truy cập vào vai trò quản trị viên. Với quyền kiểm soát đó, chúng đã đúc 1 tỷ token DOT từ con số không, điều không bao giờ có thể xảy ra trong một hệ thống bảo mật.
Sau khi đúc xong, kẻ tấn công không lãng phí thời gian. Toàn bộ nguồn cung đã được bán tháo trong một động thái duy nhất thông qua các nền tảng phi tập trung như Uniswap và các bộ tổng hợp định tuyến. Làn sóng token đột ngột này đã hoàn toàn áp đảo thị trường.
Kết quả:
• Khoảng 108 ETH bị chiết xuất (≈ $237,000)
• Giá token bị ảnh hưởng sụp đổ ngay lập tức
• Mất gần như toàn bộ giá trị trong vài phút
Mặc dù bản thân Polkadot vẫn an toàn, sự cố này làm nổi bật một vấn đề quan trọng trong crypto—rủi ro của tài sản được bọc và cross-chain.
Khi các hệ sinh thái mở rộng qua các chuỗi như Ethereum, độ phức tạp tăng lên. Nhiều tích hợp hơn có nghĩa là nhiều điểm tiềm năng bị lỗi hơn, đặc biệt khi:
• Quyền hạn hợp đồng thông minh bị cấu hình sai
• Kiểm soát quản trị viên quá tập trung
• Kiểm toán bảo mật bỏ sót các lỗ hổng trường hợp đặc biệt
Bài học lớn hơn rõ ràng: ngay cả khi một blockchain cốt lõi mạnh mẽ, các phần mở rộng được xây dựng xung quanh nó có thể gây ra rủi ro đáng kể.
Vụ khai thác này phục vụ như một lời nhắc nhở rằng trong crypto, việc hiểu phiên bản nào của tài sản bạn nắm giữ—và nó tồn tại ở đâu—cũng quan trọng như chính tài sản đó.
Bài viết Japanese JGB Yields Surge Carry Trade Unwind Warning xuất hiện đầu tiên trên Coinfomania.


