Svmuuの報道によると、HyperbridgeはXプラットフォームでセキュリティ更新を発表し、そのToken Gatewayが4月13日に脆弱性を悪用され、イーサリアムで約23.7万ドルの損失が発生したことを明らかにした。現在、ブリッジ操作は緊急停止されている。この事件はイーサリアムへのクロスチェーンDOT資産のみに影響し、ネイティブのPolkadotメインネットおよびパラチェーン資産は影響を受けていない。公式発表によると、脆弱性はSolidityで実装されたMerkle Mountain Range(MMR)証明検証ロジックの欠陥に起因し、無効な証明が誤って受け入れられる結果となった。攻撃者はこれによりクロスチェーンDOT契約の管理権限を取得し、10億枚の偽造トークン(実際の流通量約35.6万枚を大幅に上回る)を鋳造し、分散型取引所で売却して利益を得た。しかし、この脆弱性はHyperbridgeの暗号証明に基づく最小限の信頼モデルを破壊するものではなかった。