یک هکر با سوءاستفاده از آسیبپذیری در یکی از بریجهای دیفای (DeFi) موفق شد با تنها 25 سنت ارزش بیتکوین، معادل 46 میلیارد توکن جعلی بیتکوین (BTC رپد یا نسخه پوششدادهشده) روی زنجیره مقصد ضرب کند. این حادثه یکی از نمونههای تازه از ضعفهای ساختاری در پلهای بینزنجیرهای است که وظیفه انتقال دارایی میان بلاکچینهای مختلف را بر عهده دارند. در مکانیزم معمول این بریجها، کاربر بیتکوین واقعی را قفل میکند و در ازای آن نسخهای معادل روی زنجیره دیگر (مثلاً اتریوم یا یک شبکه لایهدو) دریافت میکند. اما وقتی منطق قرارداد هوشمند یا فرآیند تأیید تراکنش دچار نقص باشد، مهاجم میتواند بدون قفل کردن مقدار واقعی دارایی، حجم بسیار بزرگی از توکن جعلی ضرب کند. رقم 46 میلیارد توکن، اگر فرضاً با قیمت واقعی بیتکوین محاسبه شود، ارزشی نجومی و کاملاً غیرواقعی نشان میدهد که خود گویای شدت نقص امنیتی سیستم است. چنین حملاتی معمولاً باعث میشود استخر نقدینگی مرتبط با آن توکن بلافاصله از تعادل خارج شود و در صورتی که مهاجم بتواند توکنهای جعلی را در صرافیهای غیرمتمرکز بفروشد یا با داراییهای دیگر تاخت بزند، خسارت واقعی به کاربران و پروتکل تحمیل میشود. این نوع رخدادها بار دیگر ریسک ساختاری بریجهای دیفای را در کانون توجه قرار میدهد؛ حوزهای که در سالهای اخیر میزبان برخی از بزرگترین هکهای تاریخ کریپتو بوده است. برای تریدرها و کاربران دیفای، این خبر یادآور این نکته است که نسخههای رپدشده داراییها (مانند wBTC یا مشابه آن) همواره متکی به امنیت زیرساخت بریج هستند و ریسک آنها لزوماً با ریسک خود بیتکوین یکسان نیست. تا لحظه انتشار این خبر، جزئیات کامل درباره هویت بریج آسیبدیده، میزان خسارت مالی نهایی و واکنش تیم توسعهدهنده مشخص نشده است.
این خبر ترجمه و بازنویسی گزارشی از CoinDesk با عنوان اصلی «A hacker turned 25 cents of bitcoin into 46 billion fake BTC tokens on a DeFi bridge» است. تحلیل و جمعبندی فارسی از تریدیار است.