Explotación del puente de Bitcoin de Symbiosis: un atacante acuña 46,1 billones de dólares en syBTC

Resumen del mercado generado por IA
Blockaid encontró una vulnerabilidad crítica en el puente de Bitcoin de Symbiosis que permitió la acuñación sin respaldo de ~2^62 syBTC y una venta realizada de 4.39 WBTC en Ethereum, generando ~$336k. Symbiosis pausó el enrutamiento de BTC y recuperó ~15 BTC a un multisig controlado por el equipo, al tiempo que ofrecía una recompensa del 20%. El incidente se suma a un patrón reciente de fallos en puentes/acuñación de tokens, presionando el apetito por el riesgo y la liquidez entre cadenas.
Nivel de impacto
● Alto
Activos afectados
BTC/USDT+0.18%
Ideas de IA · BTC/USDTIdeas de IA
▼ Bajista
Haz trading ahora
⚠️ Las ideas generadas por IA se basan en contenido de noticias y se proporcionan solo con fines informativos. No constituyen asesoramiento de inversión ni representan los puntos de vista de BingX. Invertir implica riesgos. Opera de forma responsable.
Según ChainCatcher, la plataforma de seguridad onchain Blockaid detectó una vulnerabilidad en el puente de Bitcoin de Symbiosis que permitió a un atacante acuñar cerca de 2^62 syBTC en cuentas externas de nueva creación. A valor nominal —calculado con 8 decimales—, la emisión equivaldría a unos 46,1 billones de dólares. El atacante vendió en Uniswap V4 (Ethereum) alrededor de 4,39 WBTC, obteniendo beneficios aproximados de 336.000 dólares. Symbiosis indicó que el incidente se produjo el 11 de septiembre hacia las 04:28 UTC. El equipo ha pausado el enrutamiento de BTC, mientras que el resto de rutas continúan operativas y sin impacto. La compañía afirma haber recuperado aproximadamente 15 bitcoins, que ya han sido depositados en una cartera multifirma bajo control del equipo. También ha ofrecido al atacante una recompensa del 20% por reporte de fallo, con fecha límite el 13 de septiembre. En las últimas semanas se han registrado incidentes similares relacionados con la acuñación de tokens sin respaldo real de activos en Liquid Network, Nomic y la propia Symbiosis. A 13 de septiembre, Symbiosis todavía no ha publicado un informe técnico de BridgeV2, ni el importe final de las pérdidas, ni si el atacante aceptó la recompensa.