Hyperbridge Kinumpirma: 10x Palang Mas Malala ang Polkadot Exploit Kesa Unang Balita

  • Hyperbridge Sinabing $2.5M na ang Nalugi Dahil sa Token Gateway Exploit
  • Tinira ng attack ang DOT token pools sa apat na magka-connect na EVM networks sa dalawang phase.
  • Kung kulang ang recovery, BRIDGE token ang ipangko-compensate sa mga apektadong user.

Ibinaba ng Hyperbridge ang bagong total sa nalugi nila mula sa exploit noong April 13 — nasa $2.5 million daw ang actual losses, halos 10x na mas malaki kumpara sa original nilang estimate na $237,000.

Sinabi ng team ang bagong bilang sa kanilang post-incident update noong April 16. Kasama na rito ang nalugi mula sa mga incentive pool na apektado. Makikita rin dito ang resulta ng forensic investigation sa apat na EVM chains.

Ano ang Sakop ng Bagong Estimate

Ayon sa unang mga ulat, nag-mint ang attacker ng 1 billion bridged DOT tokens at agad itong niliquidate sa isang malaking transaction, kung saan nakuha niya ang 108.2 ETH (tinatayang $237,000).

Pero, nilinaw ng team na hindi kumpleto ang figure na ‘yun.

“Matapos pag-aralan ang galaw ng attacker sa apat na iba’t ibang chain, dalawang wave pala ang mismong attack, tapos sinama pa ‘yung mga losses sa incentive pools — kaya umabot sa nasa $2.5 million ang total na nalugi talaga sa exploit, base sa presyo ng ETH at DOT nung time na yun,” ayon sa blog nila.

I-follow kami sa X para lagi kang updated sa mga balita

Pinaliwanag din sa analysis kung paano naganap ang breach. Habang parang isang exploit lang ito sa umpisa, dalawa pala ‘yung incidents na magkasunod — may pagitan lang ng halos isang oras.

Unang nakakuha ng halos 245 ETH ang attacker mula sa Token Gateway contract. Tapos after mga isang oras, nagsagawa na naman siya ng unauthorized minting ng halos 1 billion bridged DOT tokens.

Binenta niya kaagad sa available na liquidity ng iba’t ibang decentralized exchanges ang mga ito.

“Noong April 13, 2026, napa-exploit ng attacker ang butas sa Merkle Mountain Range (MMR) proof verification logic. Dahil dito, nakapag-mint siya ng assets at nakuha ang mga escrowed assets sa Token Gateway. Tinamaan lalo ng exploit ang DOT token pools sa mga EVM network na Ethereum, Base, BNB Chain, at Arbitrum,” paliwanag ng team.

Dinagdag pa ng team na contained lang ang exploit sa Token Gateway at mga tinamaan na bridged token contract sa EVM networks.

Hyperbridge Recovery at Compensation Plan

Ayon sa blog, nakita na malaking bahagi ng mga nanakaw na asset ay napunta sa Binance. May ka-collab ang Hyperbridge sa compliance team ng exchange at mga otoridad para ma-freeze ang mga asset. Paalala ng team, posibleng abutin pa ng ilang buwan o isang taon bago magka-saysay ang recovery efforts na ‘to.

Kung hindi talaga mabawi lahat, babayaran ang mga na-apektuhang user gamit ang BRIDGE tokens — ang native asset ng Hyperbridge network. I-announce nila ang compensation mechanism at payout schedule sa April 13, 2027, sakto isang taon mula nung exploit.

“Uunahin namin ang recovery bago maglabas ng BRIDGE token compensation, para sa mga user na apektado. Kung agad namin magbibigay ng token compensation nang hindi pa tapos ang on-chain tracing, compliance processes, at coordination sa mga otoridad, puedeng mas bumaba lang ang value ng asset na ipapamahagi sa inyo,” sabi ng Hyperbridge.

Dinagdag din ng team na hanggang ngayon pausado pa rin ang Token Gateway at hindi ito magbubukas muli hangga’t walang full fix sa butas, tapos na-audit pa ng independent party na public ang report, at meron nang dagdag na security na gumagana. Malalaman pa sa mga susunod na buwan kung makaka-recover talaga ng malaking parte ng funds ang Hyperbridge.


Upang mabasa ang pinakabagong pagsusuri sa merkado ng cryptocurrency mula sa BeInCrypto, i-click dito.

Disclaimer

Alinsunod sa mga patakaran ng Trust Project, ang opinion article na ito ay nagpapahayag ng opinyon ng may-akda at maaaring hindi kumakatawan sa mga pananaw ng BeInCrypto. Nananatiling committed ang BeInCrypto sa transparent na pag-uulat at pagpapanatili ng pinakamataas na pamantayan ng journalism. Pinapayuhan ang mga mambabasa na i-verify ang impormasyon sa kanilang sariling kakayahan at kumonsulta sa isang propesyonal bago gumawa ng anumang desisyon base sa nilalamang ito. Paalala rin na ang aming Terms and Conditions, Privacy Policy, at Disclaimers ay na-update na.