🔥 「1億DOTが発行され、Ethereumで売却された」事件についての経緯

📌 概要

2026年4月13日、PolkadotにリンクされたクロスチェーンブリッジがEthereumで深刻な脆弱性に遭遇しました。攻撃者はEthereum上で10億の偽DOTトークンを発行し、システムが反応する前にそれらをETHに即座に売却しました。

重要な明確化:

これはネイティブチェーン上の実際のPolkadot DOTには影響しませんでした

これはEthereum上のDOTのブリッジ版(ラップ版)のみに影響を与えました

⚙️ 脆弱性の仕組み

この攻撃の対象は、ポルカドットとイーサリアム間で資産を移動するブリッジシステム「Hyperbridge」だった。

核心的な失敗:

攻撃者はクロスチェーンメッセージを偽造した

イーサリアム側のスマートコントラクトが、誤ってそれを有効だと受け入れてしまった

それによって攻撃者は管理者/ミント権限を得られた

一度支配を得ると:

攻撃者はブリッジ済みDOTトークンを10億(1,000,000,000)枚ミントした

これらのトークンには、ポルカドット上で実際の裏付けがなかった

彼らがやったのは、イーサリアム上の実質的に“偽の供給”だった

CCN.com +1

💸 トークンを投げ売り

ミント後:

攻撃者は分散型流動性プールに全供給を投入して売り払った

その結果、イーサリアム上のブリッジ済みDOTの価格が約1.22ドルからほぼゼロまで崩壊した

売却で得られたのは約108 ETH(約23.7万ドル)だけだった

なぜ10億トークンから得られる金額がそんなに少なかったのか?

流動性が極端に低かった

市場は偽の供給を吸収できなかった

売りが始まると価格は即座に崩壊

CCN.com +1

🧠 重要な技術的失敗

根本問題はポルカドットそのものではなかった。

それは:

ブリッジの検証バグ

暗号学的証明の検証が弱い

偽造データを信頼してしまう、イーサリアム側コントラクトのロジック上の欠陥

要するに:

ブリッジは偽のメッセージを信じ、攻撃者にトークンをミントする許可を与えた

Penligent

📉 市場への影響

影響を受けたプールでは、ブリッジ済みDOTの価格がほぼ即座に急落

一部の取引所は一時的に入出金を停止した

ネイティブDOTの価格は、わずかな影響(小さな%下落程度)しか見られなかった

本当の被害は:

ブリッジへの信頼の喪失

イーサリアム上のDOT市場での流動性の混乱

Coindoo

⚠️ なぜこうなったのか(核心の教訓)

今回のエクスプロイトは、暗号における反復的な弱点を浮き彫りにしている:

クロスチェーンブリッジは、暗号インフラの最弱点

なぜなら彼らは:

あるチェーンでは実際の資産を保有する

別の場所でのミント表現

複雑なメッセージ検証システムに依存する

もしその検証レイヤーが失敗したら:

裏付けなしで偽トークンはすぐに作れる

🧩 最終的な現実確認

❌ ポルカドットのブロックチェーンへのハックではない

❌ 本物のDOTのインフレではない

❌ DOTの“換金”ではない(ETHへの変換ではない)

✅ イーサリアムでのブリッジ契約のエクスプロイト

✅ 偽のラップトトークンが鋳造され、その後投げ売りされた