تعرض جسر Bitcoin الخاص بـ Symbiosis لهجوم في 11 سبتمبر. قام المهاجمون بصك حوالي 46.1 مليار قطعة syBTC دون دعم كافٍ من BTC، وفي النهاية بلغت قيمة الأصول التي تم استبدالها فعليًا حوالي 336 ألف دولار. وذكر فريق المشروع أنه تم استرداد نحو 15 BTC، بينما لا يزال جسر Bitcoin الأصلي مُعلّقًا.

قد تبدو الأرقام متناقضة: إذا كان بإمكانهم صك هذا الكم من العملات المزيفة، فلماذا لم يستطيعوا استبدالها كلها مقابل BTC حقيقي؟

السبب أن جسور الربط بين السلاسل عادةً ما تتضمن طبقتين من الأصول.

الطبقة الأولى هي “إيصالات/مستندات محاسبية”، مثل syBTC على سلسلة الوجهة؛ والطبقة الثانية هي BTC الحقيقي المُقيّد فعليًا داخل الجسر. إذا نجح المهاجمون فقط في اختراق منطق الصك، فيمكنهم توليد عدد كبير من المستندات، لكنهم ما زالوا بحاجة إلى سيولة كافية لتحويل تلك المستندات إلى أصول حقيقية.

لذلك، قد تختلف قيمة المبالغ على الدفاتر عن المبالغ القابلة للتحويل فعليًا بمقدار عدة مراتب.

وهذا يوضح الفرق بين مخاطر الجسر وبين تحويلات المحفظة العادية. تقوم المحفظة بالتوقيع لتثبت أساسًا أن “هذه المعاملة تمت بتفويض من المفتاح”. أما الجسر فيجب أن يثبت أيضًا “أن إيصالات/رموز سلسلة الوجهة مدعومة فعلاً باحتياطات كافية”. وبمجرد أن يفشل أي جزء من عملية الصك أو رسائل الربط بين السلاسل أو احتساب الاحتياطيات، فقد يحصل المستخدم على مجرد توكن يبدو كأنه BTC.

إن إيقاف مسار Bitcoin واحد مع الإبقاء على قنوات شبكات أخرى هو إجراء طارئ لعزل العطل. لكن بالنسبة للمستخدمين، وحتى يعود الجسر للعمل، لا يكفي النظر إلى سعر التوكن أو رصيد المحفظة؛ بل يجب التأكد من أن صلاحيات الصك المقابلة وحالة الاحتياطيات وقناة الاسترداد/الإرجاع قد فُتحت مجددًا.

الحدود الأمنية للأصول المربوطة عبر السلاسل لا تكمن في اسم التوكن، بل في من يملك صلاحية الصك، وأين توجد الاحتياطيات، ومن يستطيع التحقق منها.

#أمن_الربط_بين_السلاسل #أمن_المحفظة #DeFi