Wichtige Einblicke:
- Polkadot bestätigte, dass das Problem mit dem Hyperbridge Ethereum-Gateway nur Bridged DOT betraf, nicht aber native Ecosystem Assets oder Parachains.
- Die Sicherheitslücke führte zu einem Verlust von 237.000 $, da der Angreifer 1 Milliarde Bridged DOT prägte. Das ist mehr als das 2.800-fache des rechtmäßig im Umlauf befindlichen Angebots.
- Hyperbridge hat die Arbeit an der Überbrückung eingestellt, um die Sicherheitslücke in der Solidity-Logik Merkle Mountain Range zu untersuchen.
Am 13. April 2026 veröffentlichte Polkadot eine Erklärung, nachdem ein Sicherheitsvorfall beim Ethereum-Gateway-Vertrag in Hyperbridge festgestellt wurde. Das Unternehmen bestätigte, dass überbrückte DOT-Token auf Ethereum von einem Exploit betroffen waren.
Polkadot adressiert Probleme rund um Hyperbridge Exploit
Dort hieß es: “Wir sind uns eines Problems bewusst, das den Ethereum-Gateway-Vertrag von Hyperbridge betrifft.” Das Update machte deutlich, dass sich das Problem nur auf einen bestimmten Bereich beschränkte. Es betraf nicht das gesamte Polkadot-Netzwerk.
Das Team fügte hinzu: “Der Exploit betrifft nur DOT auf Ethereum, das über Hyperbridge überbrückt wird, und betrifft nicht DOT im Polkadot-Ökosystem oder DOT, das über andere Bridges überbrückt wird.”
Man kann also sagen, dass das Ereignis keine Auswirkungen auf Native DOT auf der Relay Chain, Parachains und andere Ökosysteme hatte. Der Krypto-Kurs von Polkadot stürzte nach dem Hack jedoch deutlich ab und fiel um 4,77 % auf 1,16 $ bei Redaktionsschluss.
Als Vorsichtsmaßnahme wurden die Überbrückungsdienste, die mit dem betroffenen Vertrag verbunden sind, ausgesetzt. Polkadot kommentierte: “Hyperbridge wurde pausiert, während das Problem untersucht wird.” Die Unterbrechung erfolgte unmittelbar nachdem die verdächtigen Aktivitäten die Aufmerksamkeit auf sich zogen.
Darüber hinaus hat Hyperbridge einen Bericht über den Vorfallveröffentlicht, in dem die Schwachstelle und ihre Folgen beschrieben werden. Darin heißt es: “Am 13. April 2026 wurde eine Schwachstelle im Token Gateway von Hyperbridge ausgenutzt, was zu einem Verlust von ca. 237.000 $ auf Ethereum führte.”
Die Plattform betonte, dass mehrere kettenübergreifende Systeme auf einer Reihe von Validierern oder Mehrfachunterschriften beruhen, wodurch Vertrauensabhängigkeiten entstehen. Die Plattform stellte ferner fest, dass diese Arten von Designs mit kumulativen Überbrückungsverlusten von über 2 Milliarden in der Branche in Verbindung gebracht werden.
Wie kam es zu dem Sicherheitsverstoß?
Hyperbridge fügte hinzu, dass seine Architektur darauf abzielt, diese Risiken zu reduzieren, indem es kryptographische Beweise aus der Blockchain verwendet, anstatt zentralisierte Gruppen von Genehmigern. Der Bericht deutet also darauf hin, dass es kein Versagen des kryptographischen Modells war, das zu diesem Krypto-Hack führte.

Vielmehr handelte es sich um einen Fehler in der Solidity-basierten Merkle Mountain Range Verifizierungslogik. Diese Schwachstelle wurde in der Implementierung des Merkle-Baumprüfers gefunden, der die vorgelagerte Polkadot-Logik replizieren sollte. Der Fehler macht Beweise ungültig, die das System fälschlicherweise validiert.
Durch dieses Versagen der Verifizierung konnte eine bösartige Nachricht die Sicherheitsüberprüfungen umgehen. Sie verschaffte dem Hacker dann administrativen Zugriff auf den überbrückten DOT-Token-Vertrag auf Ethereum. Der Angreifer prägte dann 1 Milliarde überbrückte DOT-Token. Diese Zahl übersteigt den legitimen Bestand von etwa 356.000 Token um mehr als das 2.800-fache.
Die neuen Token wurden schnell auf dezentrale Handelsplattformen übertragen und verkauft. Hyperbridge versicherte, dass es mit seinen Sicherheitspartnern in Kontakt bleibt, um den Geldfluss zu verfolgen und den Weg zur Wiederherstellung zu finden. Außerdem versprach das Protokoll, weitere Updates zu geben, sobald die Ermittlungen fortgeschritten sind.






