駭客據報以價值25美分的比特幣在DeFi跨鏈橋鑄出460億枚假BTC代幣
重點速覽
- •據CoinDesk 9月15日報導,一名駭客涉嫌向DeFi跨鏈橋提供約25美分的比特幣,並換得460億枚偽造BTC代幣。
- •若經證實,事件將源於跨鏈橋代幣鑄造邏輯的缺陷,而非比特幣自身網路的漏洞。
- •涉事跨鏈橋、攻擊機制及任何真實財務損失均未經證實,因為目前沒有鏈上紀錄或營運方確認。
- •代幣數量反映的是記帳故障的規模,並不等於貨幣損失,因為只有當無抵押代幣流入持有真實資產的場所時,才會造成真實損害。
- •文章引用了2022年Wormhole跨鏈橋缺陷——該缺陷使約120,000枚封裝ETH被無抵押鑄造——並指出Symbiosis另就一起比特幣跨鏈橋攻擊事件聲稱追回15 BTC,惟其與本次事件的關聯未經證實。

據CoinDesk 9月15日報導,一名駭客據稱將價值約25美分的比特幣,在去中心化金融(DeFi)跨鏈橋上換成了460億枚偽造BTC代幣。若屬實,該事件將指向跨鏈層的代幣鑄造缺陷,而非比特幣本身的任何弱點。然而,涉事跨鏈橋的身份、確切攻擊機制及財務影響,在現有資料中仍未經證實。
此類事件處於跨鏈基礎設施與封裝資產發行的交匯點:跨鏈橋在一條網路上鎖定資產,並在另一條網路上鑄造代表性代幣,這使鑄造邏輯本身成為故障點。這種設計也使跨鏈橋成為DeFi領域反覆出現的攻擊目標,跨鏈攻擊事件位列近年該領域損失最慘重的事故之中,而無抵押增發(即沒有相應抵押品的發行)則是已記錄在案的故障模式之一。
報導內容為何
事件的核心是一種極端的不對稱:輸入的是價值不到一美元的比特幣輸出的卻是數以百億計、帶有BTC標籤的代幣。據報導,該駭客投入了約25美分的比特幣,跨鏈橋則發行了460億枚偽造BTC代幣作為回報。
兩項數字均僅來自該單一說法;現有資料中並未包含任何交易紀錄、跨鏈橋營運方或該鑄造行為的鏈上確認。正是這種輸入與輸出之間的落差,令事件看起來更像是封裝層的鑄造或記帳故障,而非對既有資金的竊取。
代幣如何被創造仍未經證實
缺失的資訊與已報導的內容同樣重要。具體跨鏈橋名稱、允許鑄造的智能合約方法,以及顯示鑄造交易的區塊瀏覽器紀錄,均未出現在現有證據中,因此無法重建從25美分到460億枚代幣的技術路徑。先例說明了為何攻擊方法至關重要:2022年,Wormhole跨鏈橋的簽名驗證缺陷曾令攻擊者在沒有相應抵押品的情況下,鑄造約120,000枚封裝ETH,該缺口後來由營運方補足。
這類跨鏈橋故障與協議層面的比特幣風險截然不同。正如開發者Jameson Lopp針對比特幣基礎層所論證的,當BTC的封裝或跨鏈代表形式被錯誤鑄造時,原生鏈的供應規則並未受到影響。假代幣僅存在於跨鏈橋自身的帳本中,而非比特幣網路上。
代幣數量對財務影響的意義
460億這個數字描述的是假代幣,而非原生比特幣,兩者不可互換。將代幣數量乘以比特幣市價並無意義,因為這些代幣是跨鏈橋合約內的無抵押行,而非比特幣區塊鏈上的幣。因此,代幣數量反映的是故障的規模,而非實際損失的金額。在過去的鑄幣缺陷攻擊中,真實損失只有在無抵押代幣被兌換至持有真實資產的場所時才會出現。
現有資料中沒有任何內容能確定這些假代幣能夠贖回或出售為何物(若有的話)。沒有流動性數據、沒有贖回紀錄、也沒有提款數據,因此單看代幣數量無法說明攻擊者所得或用戶損失。
評估真實損害需要經核實的鏈上交易流向、跨鏈橋的流動性與贖回紀錄,以及協議團隊的事件報告。在這些資訊浮現之前,任何關於追回、補救或用戶損失的說法都無法定論。接下來值得關注的是,這些代幣是否會流入具流動性的場所,以及涉事跨鏈橋是否會確認此事件——這些步驟才能將一起被通報的故障轉化為可量度的損失。
可能的平行案例:Symbiosis先前的跨鏈橋事件
一項數據與此事件領域相近。跨鏈協議Symbiosis曾公開討論一起比特幣跨鏈橋事件,並聲稱在一次攻擊後追回15 BTC。該協議在X上分享了其對事件的說明:
https://x.com/symbiosis_fi/status/2099566361940795831
現有資料無法確認該事件是否與CoinDesk報導所述事件相同,且該狀態更新應被視為協議自身的說法,而非獨立核實。
對跨鏈橋與鏈上AI的具體啟示
對AI加密生態而言,相關啟示雖然範圍有限,但十分具體:跨鏈橋是信任的關鍵瓶頸,封裝資產乃至日益增多的鏈上AI代理結算,都依賴正確的鑄造邏輯。單一記帳故障就能憑空製造供應,這正是跨鏈轉移價值的自動化系統最難察覺的故障模式。
免責聲明:本文僅供參考,不構成財務或投資建議。加密幣及數位資產市場具有重大風險。在作出任何決定前,請務必自行研究。