黑客据称在DeFi跨链桥上将价值25美分的比特币变成460亿枚虚假BTC代币
要点速览
- •据CoinDesk 9月15日报道,一名黑客据称向一条DeFi跨链桥提供了价值约25美分的比特币,并获得了460亿枚虚假BTC代币。
- •如果得到证实,该事件将源于跨链桥代币铸币逻辑的缺陷,而非比特币自身网络的漏洞。
- •涉事跨链桥、攻击机制以及任何实际财务损失均未得到证实,因为目前没有链上记录或运营方确认。
- •代币数量衡量的是记账故障的规模,但不等同于资金损失,因为只有当无抵押代币流入持有真实资产的场所时,才会产生实际损失。
- •文章援引了2022年Wormhole跨链桥的缺陷——该缺陷使约120,000枚wrapped ETH得以无抵押铸造,并指出Symbiosis另报告从一起比特币跨链桥攻击中追回了15枚BTC,但该事件与本次事件的关联尚未得到确认。

据CoinDesk 9月15日报道,一名黑客据称在一条去中心化金融(DeFi)跨链桥上,将价值约25美分的比特币变成了460亿枚虚假BTC代币。如果属实,该事件将指向跨链层面的代币铸币缺陷,而非比特币本身的任何弱点。然而,涉事跨链桥的身份、确切的攻击机制以及财务影响,在现有材料中均未得到证实。
此类事件处于跨链基础设施与锚定资产发行的交汇点:跨链桥在一个网络上锁定资产,并在另一个网络上铸造代表性代币,这使得铸币逻辑本身成为故障点。这一设计也使跨链桥成为DeFi领域反复出现的攻击目标,跨链攻击位列近年来该行业损失最惨重的事件之中,而无抵押增发——即没有相应抵押品的发行——则是有记录的故障模式之一。
报道内容
这一事件的核心是极其悬殊的不对称:输入的是价值不到一美元的比特币,输出的却是数百亿枚带有BTC标签的代币。据报道,该黑客提供了价值约25美分的比特币,跨链桥则发行了460亿枚虚假BTC代币作为回应。
这两个数字均来自该单一说法;现有材料中并未包含任何交易记录、跨链桥运营方信息或铸币的链上确认。输入与输出之间的这种差距,正是该事件被解读为锚定层的铸币或记账故障、而非对现有资金窃取的原因。
代币的创建方式仍未得到证实
缺失的信息与已报道的信息同样重要。具体的跨链桥名称、允许铸币的智能合约方法,以及显示铸币交易的区块浏览器记录,均未出现在现有证据中,因此无法还原从25美分到460亿枚代币的技术路径。先例说明了这一方法为何重要:2022年,Wormhole跨链桥的一个签名验证缺陷使攻击者能够在没有任何相应抵押品的情况下铸造约120,000枚wrapped ETH,运营方后来弥补了这一缺口。
此类跨链桥故障与协议层面的比特币风险截然不同。正如开发者Jameson Lopp就比特币基础层所论述的,当BTC的锚定或跨链表示被错误铸造时,原生链的供应规则并不受影响。虚假代币仅存在于跨链桥自身的账本中,而不在比特币网络上。
代币数量对财务影响说明了什么
460亿这一数字的是虚假代币,而非原生比特币,两者不可互换。将该代币数量乘以比特币的市场价格是没有意义的,因为这些代币是跨链桥合约内部的无抵押发行,而不是比特币区块链上的币。因此,代币数量衡量的是故障的规模,而非损失的资金。在以往的铸币缺陷攻击中,只有当无抵押代币被兑换到持有真实资产的场所时,才产生了实际损失。
现有材料中没有任何内容能够证明这些虚假代币可以兑换或出售所得为何——如果真能兑现的话。没有流动性数据、没有赎回记录、也没有提现数据,因此单纯的代币数量无法说明攻击者所得或用户损失。
评估实际损失需要经过核实的链上交易流向、跨链桥的流动性与赎回记录,以及协议团队的事件报告。在这些信息披露之前,任何关于追回、补救或用户损失的说法都无法定论。因此,值得关注的将是这些代币是否曾流入流动性场所,以及涉事跨链桥是否会确认这一事件——正是这些步骤才能将一起被报道的故障转化为可量化的损失。
可能的类似案例:此前Symbiosis跨链桥事件
有一个数据点与该领域相关。跨链协议Symbiosis曾公开讨论过一起比特币跨链桥事件,并报告在一项攻击后追回了15枚BTC。该协议在X上分享了其对事件的说明:
https://x.com/symbiosis_fi/status/2099566361940795831
该事件是否与CoinDesk报道中描述的事件相同,在现有材料中未得到确认,该状态更新应被视为协议自身的说法,而非独立核实。
对跨链桥与链上AI的有限启示
对于AI与加密货币技术栈而言,相关教训虽然有限但很具体:跨链桥是信任的关键瓶颈,锚定资产以及日益增多的链上AI代理结算都依赖于正确的铸币逻辑。单次记账故障就可以凭空制造供应,而这恰恰是跨链转移价值的自动化系统最难察觉的故障模式。
免责声明:本文仅供信息参考,不构成财务或投资建议。加密货币和数字资产市场存在重大风险。在做出决策之前,请务必自行研究。