Bitcoinning umumiy miqdoridan 2000 barobardan ham ko‘proq bo‘lgan “BTC” esa hakerlar tomonidan go‘yo hech qanday asosiz osmondan yaratilgandek chiqarib yuborilgan.

CoinDesk xabariga ko‘ra, zanjirlararo protokol Symbiosis hujumga uchragan. Hakerlar ikkita aqlli kontraktdagi zaifliklardan foydalanib, atigi qiymati taxminan 0.25 AQSh dollari bo‘lgan bitcoinni kiritish orqali tegishli tarmoqlarda haqiqiy aktivlar bilan ta’minlanmagan taxminan 46 milliard dona syBTCni zarb (mint) qilib olishgan.

Taqqoslash uchun: Bitcoin’ning nazariy chiqarish limiti atigi 21 million donani tashkil etadi.

Biroq, bu Bitcoin asosiy tarmog‘i buzib kirilgan yoki BTC cheksiz miqdorda chiqarilishi mumkin degani emas. Soxtalashtirilgani cross-chain (zanjirlararo) ko‘prikdagi syBTC xaritalash aktividir; haqiqiy Bitcoin protokoli hamda uning 2100 million dona (21 million) ta’minot limiti o‘zgarmadi.

xakerlar aslida nima qildi?

normal holatda foydalanuvchi BTC’ni cross-chain protokolda qulflaydi, tizim esa maqsad zanjirida shunga mos miqdordagi syBTC ni zarb qiladi; ikkalasi bir-biriga 1:1 nisbatda bo‘lishi kerak.

hujumchi shartnoma tekshiruvi va sonlarni qayta ishlashdagi zaifliklardan foydalanib, garov aktivlari tekshiruvini chetlab o‘tdi; natijada protokol oz miqdordagi BTC ni ulkan aktiv sifatida noto‘g‘ri aniqladi va shu yo‘l bilan beixtiyor juda katta miqdorda syBTC ni “yaratib” yubordi.

bu go‘yo g‘aznachilikda faqat bitta tanga bor, tizim esa xato qilib o‘nlab milliardlab “yetarli ayirboshlash (redeem) uchun dalolatnoma/sertifikat”larni chiqarib yuborgandek.

loyiha jamoasi dastlabki hisob-kitobiga ko‘ra, amaldagi zarar taxminan 9.97 BTC. 46 mlrd dona “soxta” tokenlar bilan solishtirganda, yo‘qotish raqami uncha katta ko‘rinmaydi, lekin voqea ochib bergan muammo yanada jiddiyroq: cross-chain aktivlarning xavfsizligi nafaqat native blokcheynga, balki oraliq shartnomalar ishonchli yoki yo‘qligiga ham bog‘liq.

nega cross-chain ko‘priklari doim xakerlar nishoniga aylanadi?

cross-chain ko‘prigi odatda juda ko‘p qulflangan aktivlarni bir vaqtning o‘zida boshqaradi va murakkab aqlli shartnomalar, orakllar hamda tekshirish mexanizmlariga tayanadi. Kichik bir ruxsat, aniqlik yoki tekshiruv xatosi ham hujumchi tomonidan kattalashtirilib, tizim darajasidagi xavfga aylanishi mumkin.

so‘nggi yillarda yirik kripto aktiv o‘g‘irliklarining ko‘pi cross-chain ko‘priklar bilan bog‘liq. Foydalanuvchi hamyonida “BTC” ko‘rsatilganini ko‘rsa ham, bu u albatta bitkoin asosiy tarmog‘i aktivi degani emas; u qandaydir protokol tomonidan chiqarilgan va zaxira (rezerv) aktivlariga tayangan mapping token bo‘lishi mumkin.

oddiy foydalanuvchilar nimalarga e’tibor qaratishi kerak?

  1. native BTC bilan WBTC, syBTC va boshqa xaritalangan (mapping) aktivlarni ajrating

  2. faqat token nomi va balansga qaramang, avvalo shartnoma manzilini tekshiring

  3. katta miqdordagi aktivlarni yetarlicha auditi qilinmagan cross-chain protokollarda uzoq muddat saqlamang

  4. loyiha qandaydir anomaliya ko‘rsatganda, jiddiy de-peg bo‘lgan mapping tokenlarni shoshilinch arzonlab (pastdan) yig‘ib olishga urinmang

  5. loyiha vakili bo‘lib ko‘rinadigan “refund” (“qaytarib berish”) yoki “asset migration” (“aktivni ko‘chirish”) kabi firib linklardan ehtiyot bo‘ling

bu safar chiqarib yuborilgani bitkoin emas, balki cross-chain ko‘prik xavfsizligiga yana bir bor bo‘lgan bozordagi shubhadir.