比比特币总量还多 2000 多倍的“BTC”,竟然被黑客凭空造了出来。
据 CoinDesk 报道,跨链协议 Symbiosis 遭到攻击。黑客利用两个智能合约漏洞,仅投入价值约 0.25 美元的比特币,便在相关网络中铸造出约 460 亿枚无真实资产支撑的 syBTC。
作为对比,比特币的理论发行上限只有 2100 万枚。
不过,这并不意味着比特币主网被攻破或 BTC 可以无限增发。此次被伪造的是跨链桥上的映射资产 syBTC,真正的比特币协议及其 2100 万枚供应上限并未改变。
黑客究竟做了什么?
正常情况下,用户把 BTC 锁定在跨链协议中,系统才会在目标链铸造相应数量的 syBTC,两者应保持一比一对应。
但攻击者利用合约验证和数值处理漏洞,绕过了资产抵押检查,使协议错误地把极少量 BTC 识别成巨额资产,进而凭空生成天量 syBTC。
这相当于金库里只有一枚金币,系统却错误开出了数十亿张“足额兑换凭证”。
项目方初步估计,实际损失约为 9.97 BTC。与 460 亿枚假代币相比,损失数字看似不大,但事件暴露的问题更加严重:跨链资产的安全性不仅取决于原生区块链,还取决于中间合约是否可靠。
为什么跨链桥总被黑客盯上?
跨链桥通常同时管理大量锁仓资产,并依赖复杂的智能合约、预言机和验证机制。一处小小的权限、精度或验证错误,都可能被攻击者放大成系统级风险。
近年来,多起大型加密资产盗窃事件均与跨链桥有关。用户看到钱包里显示“BTC”,并不代表它一定是比特币主网资产;它可能只是由某个协议发行、依赖储备资产支撑的映射代币。
普通用户需要注意什么?
分清原生 BTC 与 WBTC、syBTC 等映射资产
不要只看代币名称和余额,更要确认合约地址
避免把大额资产长期存放在未经充分审计的跨链协议
项目发生异常时,不要急于抄底严重脱锚的映射代币
警惕冒充项目方的“退款”“资产迁移”钓鱼链接
这次被增发的不是比特币,而是市场对跨链桥安全性的又一次怀疑。