🔥 「1億DOTが発行され、Ethereumで売却された」事件についての経緯
📌 概要
2026年4月13日、PolkadotにリンクされたクロスチェーンブリッジがEthereumで深刻な脆弱性に遭遇しました。攻撃者はEthereum上で10億の偽DOTトークンを発行し、システムが反応する前にそれらをETHに即座に売却しました。
重要な明確化:
これはネイティブチェーン上の実際のPolkadot DOTには影響しませんでした
これはEthereum上のDOTのブリッジ版(ラップ版)のみに影響を与えました
⚙️ 脆弱性の仕組み
この攻撃の対象は、ポルカドットとイーサリアム間で資産を移動するブリッジシステム「Hyperbridge」だった。
核心的な失敗:
攻撃者はクロスチェーンメッセージを偽造した
イーサリアム側のスマートコントラクトが、誤ってそれを有効だと受け入れてしまった
それによって攻撃者は管理者/ミント権限を得られた
一度支配を得ると:
攻撃者はブリッジ済みDOTトークンを10億(1,000,000,000)枚ミントした
これらのトークンには、ポルカドット上で実際の裏付けがなかった
彼らがやったのは、イーサリアム上の実質的に“偽の供給”だった
�
CCN.com +1
💸 トークンを投げ売り
ミント後:
攻撃者は分散型流動性プールに全供給を投入して売り払った
その結果、イーサリアム上のブリッジ済みDOTの価格が約1.22ドルからほぼゼロまで崩壊した
売却で得られたのは約108 ETH(約23.7万ドル)だけだった
なぜ10億トークンから得られる金額がそんなに少なかったのか?
流動性が極端に低かった
市場は偽の供給を吸収できなかった
売りが始まると価格は即座に崩壊
�
CCN.com +1
🧠 重要な技術的失敗
根本問題はポルカドットそのものではなかった。
それは:
ブリッジの検証バグ
暗号学的証明の検証が弱い
偽造データを信頼してしまう、イーサリアム側コントラクトのロジック上の欠陥
要するに:
ブリッジは偽のメッセージを信じ、攻撃者にトークンをミントする許可を与えた
�
Penligent
📉 市場への影響
影響を受けたプールでは、ブリッジ済みDOTの価格がほぼ即座に急落
一部の取引所は一時的に入出金を停止した
ネイティブDOTの価格は、わずかな影響(小さな%下落程度)しか見られなかった
本当の被害は:
ブリッジへの信頼の喪失
イーサリアム上のDOT市場での流動性の混乱
�
Coindoo
⚠️ なぜこうなったのか(核心の教訓)
今回のエクスプロイトは、暗号における反復的な弱点を浮き彫りにしている:
クロスチェーンブリッジは、暗号インフラの最弱点
なぜなら彼らは:
あるチェーンでは実際の資産を保有する
別の場所でのミント表現
複雑なメッセージ検証システムに依存する
もしその検証レイヤーが失敗したら:
裏付けなしで偽トークンはすぐに作れる
🧩 最終的な現実確認
❌ ポルカドットのブロックチェーンへのハックではない
❌ 本物のDOTのインフレではない
❌ DOTの“換金”ではない(ETHへの変換ではない)
✅ イーサリアムでのブリッジ契約のエクスプロイト
✅ 偽のラップトトークンが鋳造され、その後投げ売りされた
