A pesar de que el “BTC” creado es más de 2000 veces mayor que el total de Bitcoin, resulta que los hackers lo fabricaron de la nada.
Según informó CoinDesk, el protocolo entre cadenas Symbiosis fue atacado. Los hackers aprovecharon dos vulnerabilidades en contratos inteligentes y, con solo una inversión de aproximadamente 0.25 dólares en Bitcoin, acuñaron en las redes correspondientes alrededor de 46.000 millones de syBTC sin respaldo real de activos.
Como comparación, el límite teórico de emisión de Bitcoin es únicamente de 21 millones de monedas.
Sin embargo, esto no significa que la red principal de Bitcoin haya sido comprometida o que el BTC pueda emitirse de forma ilimitada. Lo que se falsificó en esta ocasión fueron los activos mapeados syBTC en el puente entre cadenas; el protocolo real de Bitcoin y su tope de suministro de 21 millones de monedas no han cambiado.
¿Qué hizo exactamente el hacker?
En condiciones normales, cuando el usuario bloquea BTC en el protocolo entre cadenas, el sistema acuña la cantidad correspondiente de syBTC en la cadena de destino; ambos deberían mantener una correspondencia 1 a 1.
Pero el atacante aprovechó vulnerabilidades en la verificación del contrato y el manejo de valores, eludiendo la comprobación de la garantía de activos, haciendo que el protocolo identificara erróneamente una cantidad ínfima de BTC como un activo enorme, y así generara de la nada una gran cantidad de syBTC.
Es como si en una caja fuerte hubiera solo una moneda de oro, pero el sistema emitiera por error decenas de miles de millones de “comprobantes de canje por el monto completo”.
El equipo calcula inicialmente que la pérdida real es de aproximadamente 9.97 BTC. En comparación con 46 mil millones de tokens falsos, la cifra de la pérdida parece no ser grande, pero el incidente expone un problema más serio: la seguridad de los activos entre cadenas no solo depende de la blockchain nativa, sino también de si los contratos intermedios son confiables.
¿Por qué los puentes entre cadenas siempre llaman la atención de los hackers?
Los puentes entre cadenas suelen gestionar simultáneamente grandes cantidades de activos bloqueados y dependen de contratos inteligentes complejos, oráculos y mecanismos de verificación. Un pequeño error de permisos, precisión o verificación puede ampliarse hasta convertirse en un riesgo a nivel de sistema.
En los últimos años, muchos casos de robo de grandes criptoactivos han estado relacionados con puentes entre cadenas. Que el usuario vea “BTC” en su billetera no significa que sea necesariamente un activo de la red principal de Bitcoin; puede ser solo un token mapeado emitido por algún protocolo, respaldado por activos de reserva.
¿Qué debe tener en cuenta el usuario promedio?
Distingue el BTC nativo de los activos mapeados como WBTC y syBTC
No te quedes solo con el nombre del token y el saldo; también confirma la dirección del contrato
Evita almacenar durante mucho tiempo grandes cantidades de activos en protocolos entre cadenas que no hayan sido auditados adecuadamente
Cuando el proyecto presente anomalías, no te apresures a comprar a bajo precio los tokens mapeados con un desanclaje grave
Ten cuidado con enlaces de phishing que se hacen pasar por el proyecto y prometen “reembolsos” o “migración de activos”
En esta ocasión no se emitió Bitcoin, sino una vez más la desconfianza del mercado en la seguridad de los puentes entre cadenas.