Hyperbridge đã điều chỉnh các tổn thất liên quan đến cuộc tấn công vào ngày 13 tháng 4, ước tính hiện nay vào khoảng 2,5 triệu đô la. Số tiền này khoảng mười lần so với ước tính ban đầu là 237.000 đô la.

Nhóm đã thông báo ước tính mới này trong một bản cập nhật sau sự cố vào ngày 16 tháng 4. Việc điều chỉnh bao gồm các tổn thất từ các quỹ khuyến khích liên quan, cũng như kết quả từ các phân tích pháp y thực hiện trên bốn chuỗi EVM.

Những gì được bao gồm trong ước tính mới

Theo các báo cáo ban đầu, một kẻ tấn công đã tạo ra 1 tỷ đồng DOT được cầu nối và đã thanh lý toàn bộ trong một giao dịch duy nhất, thu về 108,2 ETH (khoảng 237.000 đô la).

Tuy nhiên, nhóm đã làm rõ rằng số tiền này không phản ánh quy mô tổng thể của tình hình.

« Sau khi so sánh các hoạt động của kẻ tấn công trên từng trong bốn chuỗi, xem xét tính chất hai giai đoạn của cuộc tấn công và các tổn thất từ các quỹ khuyến khích liên quan, tổng số tổn thất thực hiện, đã được điều chỉnh, ước tính khoảng 2,5 triệu đô la, được niêm yết bằng ETH và DOT vào thời điểm cuộc tấn công », có thể đọc trong blog.

Theo dõi chúng tôi trên X để nhận tất cả tin tức theo thời gian thực

Phân tích cũng đã cho phép làm rõ thời gian của các sự kiện dẫn đến lỗ hổng. Điều mà dường như là một cuộc tấn công đơn lẻ thực tế đã bao gồm hai sự kiện liên quan, cách nhau khoảng một giờ.

Kẻ tấn công đã đầu tiên rút khoảng 245 ETH từ hợp đồng thông minh Token Gateway. Gần một giờ sau, hắn đã tiến hành tạo ra gần 1 tỷ đồng DOT được cầu nối một cách trái phép.

Chúng sau đó đã được tiêu thụ trên thanh khoản có sẵn tại các sàn giao dịch phi tập trung.

« Vào ngày 13 tháng 4 năm 2026, một kẻ tấn công đã khai thác một lỗ hổng trong logic xác minh của proof Merkle Mountain Range (MMR), cho phép kẻ phạm tội tạo ra các tài sản mới và làm trống các tài sản bị giữ trên Token Gateway. Điều này đã ảnh hưởng đến các quỹ đồng DOT trên các mạng EVM được kết nối: Ethereum, Base, BNB Chain và Arbitrum », nhóm đã làm rõ.

Nhóm nhấn mạnh rằng cuộc tấn công vẫn được giữ kín trong Token Gateway và các hợp đồng mã thông báo cầu nối bị ảnh hưởng trên các mạng EVM.

Hyperbridge: chiến lược phục hồi và bồi thường

Blog tiết lộ rằng một phần lớn của các quỹ bị đánh cắp đã được theo dõi đến Binance. Hyperbridge giải thích đang hợp tác với nhóm tuân thủ của sàn giao dịch và các cơ quan thực thi pháp luật để cố gắng đạt được việc đóng băng tài sản. Nhóm cảnh báo rằng việc phục hồi đáng kể này có thể mất từ vài tháng đến một năm.

Nếu việc phục hồi là không đủ, người dùng bị ảnh hưởng sẽ được bồi thường bằng mã thông báo BRIDGE, tài sản gốc của mạng Hyperbridge. Cơ chế bồi thường và thời gian phân phối sẽ được công bố vào ngày 13 tháng 4 năm 2027, đúng một năm sau cuộc tấn công.

« Đặt ưu tiên vào việc phục hồi trước bất kỳ khoản bồi thường nào dựa trên các mã thông báo là phục vụ cho người dùng liên quan. Cung cấp bồi thường sớm bằng mã thông báo, mà không để lại thời gian cần thiết cho việc theo dõi trên chuỗi, các quy trình tuân thủ trên các sàn giao dịch và phối hợp với các cơ quan chức năng, sẽ dẫn đến việc làm giảm giá trị thực được giao cho người dùng liên quan, giảm bớt khoản bồi thường mà họ nhận được cuối cùng », đã chỉ ra Hyperbridge.

Nhóm thêm rằng Token Gateway vẫn đang dừng hoạt động và chỉ sẽ tiếp tục hoạt động khi lỗ hổng hoàn toàn được khắc phục, bản cập nhật được kiểm toán bởi một bên độc lập với việc công bố báo cáo, và các đảm bảo bổ sung được triển khai và hoạt động. Những tháng tới sẽ quyết định liệu Hyperbridge có thể phục hồi một phần đáng kể của các quỹ bị đánh cắp hay không.