NieuwsCryptoHacker zou 25 cent aan bitcoin omzetten in 46 miljard neppe BTC-tokens op DeFi-bridge

Hacker zou 25 cent aan bitcoin omzetten in 46 miljard neppe BTC-tokens op DeFi-bridge

Auteur: AI Crypto Core·

Belangrijkste punten

  • Een rapport van CoinDesk van 15 september beweert dat een hacker ongeveer 25 cent aan bitcoin aan een DeFi-bridge leverde en daarvoor 46 miljard neppe BTC-tokens ontving.
  • Indien bevestigd, zou het incident voortkomen uit een fout in de token-mintlogica van de bridge in plaats van uit een kwetsbaarheid in het eigen netwerk van bitcoin.
  • De betrokken bridge, de exploitmethode en eventuele echte financiële verliezen blijven onbevestigd, aangezien geen on-chain gegevens of bevestiging van de exploitant beschikbaar zijn.
  • Het tokenaantal meet de schaal van de boekhoudfout maar is niet gelijk aan geldverlies, aangezien echte schade alleen zou ontstaan als de ongedekte tokens terechtkwamen op plekken met echte activa.
  • Het artikel noemt de Wormhole-bridgefout uit 2022, die de ongedekte mintering van ongeveer 120.000 wrapped ETH mogelijk maakte, en wijst erop dat Symbiosis apart 15 BTC terugvorderde na een bitcoin-bridge-exploit, hoewel het verband met dit incident onbevestigd is.
Hacker zou 25 cent aan bitcoin omzetten in 46 miljard neppe BTC-tokens op DeFi-bridge

Een hacker zou naar verluidt ongeveer 25 cent aan bitcoin hebben omgezet in 46 miljard neppe BTC-tokens op een decentralized finance (DeFi)-bridge, volgens een rapport van 15 september van CoinDesk. Indien correct, zou het incident wijzen op een fout in het token-mintproces op de cross-chain laag in plaats van op een zwakte in bitcoin zelf. De identiteit van de bridge, de exacte exploitmethode en de financiële impact zijn echter onbevestigd in het beschikbare materiaal.

Incidenten van dit type bevinden zich op het snijvlak van cross-chain infrastructuur en de uitgifte van wrapped assets: bridges vergrendelen activa op één netwerk en minten representatieve tokens op een ander, waardoor de mintlogica zelf het faalpunt wordt. Dat ontwerp heeft bridges ook tot een terugkerend doelwit gemaakt binnen DeFi, waarbij cross-chain exploits tot de duurste incidenten van de sector uit de afgelopen jaren behoren en onged mints — uitgifte zonder tegenwaarde in onderpand — tot de gedocumenteerde faalwijzen horen.

Wat het rapport stelt

De kern van het incident is een schrijnende asymmetrie: een input ter waarde van een fractie van een dollar in bitcoin, en een output van tientallen miljarden tokens met een BTC-label. Volgens het rapport leverde de hacker ongeveer 25 cent aan bitcoin en gaf de bridge daarvoor 46 miljard neppe BTC-tokens uit.

Beide cijfers komen uit dat ene verslag; geen transactiegegevens, bridge-exploitant of on-chain bevestiging van de mint zijn opgenomen in het beschikbare materiaal. Die kloof tussen input en output is de reden waarom het incident leest als een mint- of boekhoudfout op het wrapping-niveau in plaats van als diefstal van bestaande fondsen.

Hoe de tokens zijn aangemaakt blijft onbevestigd

Wat ontbreekt, is net zo belangrijk als wat wordt gerapporteerd. De specifieke naam van de bridge, de smart-contractmethode die de mint mogelijk maakte en de block-explorer-gegevens die de minttransactie tonen, ontbreken in het beschikbare bewijs, dus het technische pad van 25 cent naar 46 miljard tokens kan niet worden gereconstrueerd. Precedent laat zien waarom die methode ertoe doet: in 2022 stond een fout in de handtekeningverificatie van de Wormhole-bridge een aanvaller toe om ongeveer 120.000 wrapped ETH te minten zonder tegenwaarde in onderpand, een tekort dat de exploitant later dekte.

Bridge-fouten van deze vorm verschillen van protocolniveau-risico's van bitcoin. Zoals ontwikkelaar Jameson Lopp heeft betogd over de basislaag van bitcoin, zijn de aanbodregels van de native chain niet in het gedrang wanneer een wrapped of gebrugde weergave van BTC onjuist wordt gemint. De neppe tokens bestaan alleen binnen de eigen administratie van de bridge, niet op het bitcoin-netwerk.

Wat het tokenaantal zegt over de financiële impact

Het cijfer van 46 miljard beschrijft neppe tokens, geen native bitcoin, en de twee zijn niet uitwisselbaar. tokenaantal vermenigvuldigen met de marktprijs van bitcoin zou betekenisloos zijn, omdat de tokens ongedekte uitgifte binnen een bridge-contract zijn en geen munten op de bitcoin-blockchain. Het tokenaantal functioneert daarom als een maatstaf voor de schaal van de fout, niet voor het verloren geld. Bij eerdere exploits door mintfouten zijn echte verliezen pas gerealiseerd waar ongedekte tokens werden geruild op plekken met echte activa.

Niets in het beschikbare materiaal stelt vast waarvoor, zo al, de neppe tokens konden worden ingewisseld of verkocht. Er zijn geen liquiditeitscijfers, geen inwisselingsgegevens en geen opnamegegevens, dus het ruwe tokenaantal zegt niets over de opbrengsten van de aanvaller of verliezen van gebruikers.

Het beoordelen van echte schade zou geverifieerde on-chain transactiestromen vereisen, de liquiditeits- en inwisselingsgegevens van de bridge en een incidentrapport van het protocolteam. Tot die beschikbaar komen, blijft elke claim over terugvordering, herstel of gebruikersverliezen onopgelost. Wat dan te volgen is, is of deze tokens ooit een liquiditeitsplek bereiken en of de betreffende bridge het incident bevestigt — de stappen die een gerapporteerde fout zouden omzetten in een gemeten verlies.

Mogelijk parallel: een eerder Symbiosis-bridge-incident

Eén gegevenspunt ligt vlak bij dit terrein. Symbiosis, een cross-chain protocol, heeft publiek een bitcoin-bridge-incident besproken en meldde dat het 15 BTC terugvorderde na een exploit. Het protocol deelde zijn verslag van het evenement op X:

https://x.com/symbiosis_fi/status/2099566361940795831

Of dat evenement hetzelfde is als het in het CoinDesk-rapport beschrevene, is niet bevestigd in het beschikbare materiaal, en de statusupdate moet worden gelezen als het eigen verslag van het protocol in plaats van als onafhankelijke verificatie.

Een beperkte les voor bridges en on-chain AI

Voor de AI-crypto-stack is de relevante les beperkt maar concreet: zijn het vertrouwenspunt waar wrapped assets en, steeds vaker, on-chain AI-agentenafrekeningen afhankelijk zijn van correcte mintlogica. Een enkele boekhoudfout kan aanbod uit het niets creëren, wat precies de faalwijze is waarvoor geautomatiseerde systemen die waarde over chains verplaatsen het slechtst toegerust zijn.

Disclaimer: Dit artikel dient uitsluitend ter informatie en vormt geen financieel of beleggingsadvies. Cryptovaluta- en digitale-activamarkten brengen aanzienlijke risico's met zich mee. Doe altijd eigen onderzoek voordat u beslissingen neemt.