یک پل کراسچین بیتکوین هدف حملهای قرار گرفته که در آن مهاجمان توانستهاند با سوءاستفاده از یک باگ در قرارداد ضرب توکن، تریلیونها واحد بیتکوین جعلی (توکن رپد یا نسخه پلشده BTC) تولید کنند. این حجم عظیم توکنهای جعلی بهطور موقت عرضه گردشی دارایی را در شبکه مقصد به شکلی غیرواقعی و بیسابقه منفجر کرد و اعتماد به مکانیزم اثبات ذخیره پل را زیر سوال برد. با این حال، آنچه این ماجرا را از یک هک معمولی متمایز میکند، نتیجه نهایی فرآیند بازیابی داراییهاست؛ تیم پروژه و اعتبارسنجها موفق شدند تنها 15 بیتکوین واقعی را از میان داراییهای قفلشده یا فرار کرده بازپسگیرند، رقمی ناچیز در برابر مقیاس اسمی توکنهای جعلی ضربشده. این شکاف عمیق میان اندازه واقعی هک و میزان بازیابی باعث شده ارائهدهندگان نقدینگی (LP) که سرمایه خود را در استخرهای مرتبط با این پل قفل کرده بودند، عملاً بدون جبران خسارت باقی بمانند. این اتفاق یکبار دیگر ریسک ساختاری پلهای کراسچین را برجسته میکند؛ زیرا برخلاف زنجیرههای اصلی مانند بیتکوین یا اتریوم، امنیت این پلها معمولاً به قراردادهای هوشمند سفارشی، مالتیسیگها یا شبکههای اعتبارسنج کوچکتر متکی است که هدف مکرر حملات فنی قرار میگیرند. برای تریدرها و کاربران دیفای، این خبر یادآور اهمیت بررسی مدل امنیتی و شفافیت اثبات ذخیره پیش از قفل کردن دارایی در استخرهای نقدینگی پلها است، بهویژه در مواردی که نسبت دارایی ضربشده به دارایی واقعی پشتوانه بهروشنی قابل رصد نیست. همچنین این رویداد میتواند فشار تازهای برای تدوین استانداردهای سختگیرانهتر حسابرسی و مانیتورینگ real-time در قراردادهای ضرب توکن ایجاد کند، موضوعی که در ماههای اخیر با افزایش تعداد اکسپلویتهای پلهای کراسچین اهمیت بیشتری پیدا کرده است.
این خبر ترجمه و بازنویسی گزارشی از cryptoslate با عنوان اصلی «Hackers mint trillions in fake Bitcoin, but 15 BTC bridge recovery leaves liquidity providers unpaid» است. تحلیل و جمعبندی فارسی از تریدیار است.