Symbiosis تتكبد خسائر بنحو 770 ألف دولار بعد سكّ المهاجم 46.1 مليار syBTC
ملخص سوق AI
أدى استغلال جسر BTC الخاص بـ Symbiosis إلى تمكين سكّ 46.1B من syBTC غير المدعومة من إيداع قدره 330 ساتوشي، مع خسائر مقدّرة من البروتوكول تبلغ 9.97 BTC وتأكيد تصفية المهاجم عبر 4.39 WBTC على Uniswap. تم إيقاف الجسر مؤقتًا بانتظار التدقيق وإعادة كتابة البرنامج، بينما تم تأمين 15 BTC في محفظة متعددة التوقيعات خاصة بالفريق. يسلّط الحادث الضوء على مخاطر العقود الذكية العابرة للسلاسل ومخاطر الأصول الاصطناعية، ما يضغط على السيولة المرتبطة بالجسور وعلى الشهية للمخاطر.
مستوى التأثير
● متوسط
الأصول المتأثرة
BTC/USDT-4.44%
رؤية AI · BTC/USDTرؤية AI
▼ هابط
تداول الآن
⚠️ الرؤى التي يُنشئها AI مبنية على محتوى الأخبار، وتُقدَّم لأغراض معلوماتية فقط. لا تُشكّل نصيحة استثمارية، ولا تعبّر عن آراء BingX. ينطوي الاستثمار على مخاطر. يُرجى التداول بمسؤولية.
الخلاصة: نجح مهاجم في 11 سبتمبر 2026 في توليد نحو 46.1 مليار توكن اصطناعي من syBTC انطلاقًا من إيداع أولي قدره 330 ساتوشي (نحو 0.25 دولار). وأكد البروتوكول خسائر أولية بلغت 9.97 بيتكوين (قرابة 770 ألف دولار)، فيما قام المهاجم بتسييل 4.39 WBTC على Uniswap مقابل نحو 336 ألف دولار. وأفاد فريق Symbiosis بأنه أمّن 15 بيتكوين في محفظة متعددة التوقيع، وأبقى جسر بيتكوين الأصلي متوقفًا مؤقتًا ريثما يُحال الكود إلى تدقيق خارجي.
تعرض بروتوكول Symbiosis متعدد السلاسل يوم الجمعة الماضي لهجوم سيبراني نجم عن ثغرتين سمحتا بإنشاء أصول اصطناعية غير مغطاة بمليارات الوحدات. وبحسب تفاصيل الحادثة، أودع المهاجم 330 ساتوشي ونفّذ خلال 4 دقائق 12 معاملة غير اعتيادية عبر BNB Chain وEthereum وRootstock، لتنتهي العملية بإصدار 46.1 مليار syBTC، وهو توكن يُفترض أن يتتبع ودائع بيتكوين الحقيقية بنسبة 1:1 داخل البروتوكول. ويعادل هذا الرقم الاسمي أكثر من 2,000 ضعف سقف 21 مليون عملة في شبكة بيتكوين.
شركة الأمن السيبراني Blockaid رصدت المعاملات الشاذة لحظة حدوثها وأطلقت تنبيهًا بشأن إنشاء الأصول وتوجيهها إلى محفظة جديدة على BNB Chain.
تفاصيل استغلال عقد BridgeV2
تشير البيانات الفنية الصادرة عن Symbiosis إلى أن الخلل نتج عن تداخل خطأين برمجيين في عقد BridgeV2. الخطأ الأول تمثل في أن النظام قام بفحص جزء غير صحيح من المعاملة الواردة على شبكة بيتكوين لتحديد المرسل، ما جعل الهجوم يُفسَّر في الوقت نفسه على أنه صادر عن مُودِع مخوّل وعن مدير للجسر. هذا المستوى من الصلاحيات أتاح ضبط الحد الأدنى لرسوم الجسر إلى أقل من الصفر.
أما الخطأ الثاني فكان في معالجة الرسوم السالبة، إذ جرى التعامل معها كعملية جمع بدلًا من طرح. وتفيد نتائج التحقيق بأن هذا السلوك الحسابي سمح للعقد بقبول قيم إيداع عشوائية دون اشتراط ضمانات مقابلة.
وعلى الرغم من أن القيمة الاسمية النظرية تجاوزت 46 مليار دولار، فإن الأثر المالي الفعلي ظل محدودًا بسبب سيولة مجمّعات التداول اللامركزي المتاحة. المهاجم نقل جزءًا من الأموال إلى شبكة Ethereum وبدّل 4.39 WBTC عبر Uniswap v4 محققًا نحو 336 ألف دولار.
قبل الحادثة، بلغ المعروض المتداول من syBTC نحو 13.91 وحدة فقط، خُصص منها 11.26 لوحدات سيولة مشتركة إلى جانب WBTC وcbBTC وBTCB وRBTC.
حتى الثلاثاء 15 سبتمبر، قدّرت منصة DeFiLlama الخسائر المحققة فعليًا بنحو 336 ألف دولار، في حين قدّرت Symbiosis الأضرار المباشرة مبدئيًا عند 9.97 بيتكوين (نحو 770 ألف دولار) موزعة بين المستخدمين ومزوّدي السيولة.
اتخذ البروتوكول إجراءات فورية بإيقاف المسارات المباشرة على جسر بيتكوين الأصلي فور تأكيد الاستغلال. في المقابل، بقيت وظائف المبادلة عبر TRON وTON وشبكة Ethereum تعمل بصورة طبيعية، مع تمرير المعاملات الخارجية عبر تكاملات THORChain وChainflip.
وفي تحديث الثلاثاء، ذكر الفريق التقني لدى Symbiosis أنه تم استرداد 15 بيتكوين وتأمينها في محفظة متعددة التوقيع تحت سيطرة الفريق. كما أعلنت الشركة عن خطة تعويض لمزوّدي السيولة المتضررين، مؤكدة أن الجسر الأصلي سيظل متوقفًا إلى حين الانتهاء من إعادة كتابة كاملة للبرمجيات والتحقق منها عبر تدقيق مستقل خارجي.