一大笔钱,但实际到手的钱却不多。
区块链安全公司 CertiK 表示,攻击者迅速出售了部分未经授权的代币,获利约 23.7 万美元。10 亿枚代币的发行量与相对较低的实际收益之间存在巨大差距,这很耐人寻味。这表明可能存在流动性限制、攻击被迅速发现,或者两者兼而有之。
然而,此次漏洞暴露了桥接设计中一个常见的缺陷。这些系统通常将风险集中在少数负责消息验证和代币发行的合约上。一旦其中一个合约出现故障,损害就会迅速蔓延到其他链上。
对于 Hyperbridge 而言,眼下的问题是隔离和信任。而长远来看,问题则更为棘手。一旦桥接协议的消息层被证实存在漏洞,用户不仅会质疑受影响的令牌,还会开始质疑该协议所依赖的整个互操作性模型背后的假设。

