13.04.2026 15:49
**Polkadot'un Hyperbridge'i Çok Büyük Güvenlik Sürekli Hatalıya Kar yağdı, 1 Milyar Saatlik Phoney DOT Tabanlar Üretildi**
Polkadot ekosistemine yönelten önemli bir güvenlik savunmasız vulnerabilities, geçiş platformu olarak önemli bir Rig, Polkadot ağını Ethereum ile bağlantılandırmayı sağlayan Hyperbridge'i hedef alarak ortaya çıktı. Bu olay, bir saldırganın çaırılabilir bir milyar defolu DOT token’ı üretmesini sağladı, bu da artık geçmişteki en büyük geçiş güvenlik sorunlarından birine işaret etti. Saldırının hemen ardından alacaklar önemli ölçüde azaldı—saldırının ekonomik getiri yaklaşık 240.000$ olarak tahmini edildi—, ancak bu olay Polkadot topluluğunda endişe yarattı ve tokenin değerini olumlu yönde etkileyebildi.
Saldırının temelinde, geçiş platformundaki bloklar arasındaki mesaj doğrulama işlevinde bir yenikılavuz sorun çıkmıştı. Güvenlik uzmanları, bu sorunu "Merkle Dağ Ś şeması (MMR) kanıt tekrarlaması zafiyeti" olarak tanımladı; bir kriptografik eksikliği, saldırganların daha önce doğrulanmış güvenlik kanıtlarını yeniden kullanmasını sağladı. Kritik bir eksiklik, Hyperbridge'ının akıllı sözleşmesindeki `VerifyProof()` fonksiyonunda meydana gelmişti. Fonksiyonun gönderilen yüklemin gerçek doğrulama işlemine bağlı olduğunu doğrulama eksikliği, kötü niyetli kullanıcılar tarafından faydalanıldı ve veri otantikliğini kesin olarak doğrulayamayan bir durum oluştu.
Bu eksiklik, giren talebin parametreleme işlemine dahil olurken gelen veri ile ilişkili kanıtı doğrulama adımı eksiktirmişti. Sonuç olarak, saldırganlar yalnızca index parametrelerini manipulayarak gelen doğrulama sürecini bypass edebildi ve çok büyük miktarda sahte DOT token'ları üretmiş olduklarını tamamlayabildi.
Bu olay, farklı blok zincirleri arasında sorunsuz etkileşim sağlayan köprülerin güvenliği tam da en kritik sorunların birine olduğunu ortaya koydu. Herhangi bir köprü enigma kaynağı olduğunda, bu tür hatalarquares ekosistemdeki güvenin sarsması kaçınılmazdır. Polkadot ekosistemi halka bol anlayarak buna rağmen hâlâ güçlü hazıra metinleri ve çeşitli parachainlerde yoğun aktivitede bulunmaya devam ediyor. Bu olayı, hızla evrimleşen blok zinciri teknolojisinde sürekli gözetimin ve ileri düzeyde güvenlik uygulamalarının kullanımının gerekliliği gösteren bir uyarı olarak öne çıkıyor.
