Eksploitasi Bitcoin Bridge Symbiosis: Peretas Cetak syBTC Senilai Nominal US$46,1 Miliar

Ringkasan Pasar AI
Blockaid menemukan kerentanan kritis pada jembatan Bitcoin Symbiosis yang memungkinkan pencetakan ~2^62 syBTC tanpa dukungan dan penjualan terealisasi sebesar 4.39 WBTC di Ethereum, menghasilkan ~$336k. Symbiosis menghentikan perutean BTC dan memulihkan ~15 BTC ke multisig yang dikendalikan tim sambil menawarkan bounty 20%. Insiden ini menambah pola terbaru kegagalan bridge/token-mint, menekan selera risiko dan likuiditas lintas-chain.
Level dampak
● Tinggi
Aset terdampak
BTC/USDT+0.30%
Wawasan AI · BTC/USDTWawasan AI
▼ Bearish
Trade sekarang
⚠️ Wawasan yang dihasilkan AI didasarkan pada konten berita dan disediakan untuk tujuan informasi saja. Wawasan ini bukan nasihat investasi dan tidak mencerminkan pandangan BingX. Investasi melibatkan risiko. Harap trade secara bertanggung jawab.
Menurut laporan ChainCatcher, platform keamanan on-chain Blockaid menemukan celah pada Bitcoin bridge milik Symbiosis yang memungkinkan penyerang mencetak sekitar 2^62 syBTC ke akun externally owned account (EOA) yang baru dibuat. Dengan asumsi 8 desimal, nilai nominalnya diperkirakan sekitar US$46,1 miliar. Penyerang kemudian menjual sekitar 4,39 WBTC di Uniswap V4 pada jaringan Ethereum dan meraih keuntungan sekitar US$336.000. Symbiosis menyebut insiden terjadi sekitar pukul 04.28 UTC pada 11 September. Tim telah menghentikan sementara routing BTC, sementara rute lainnya tetap berjalan dan tidak terdampak. Tim mengklaim telah memulihkan sekitar 15 bitcoin dan menyetorkannya ke dompet multisig yang berada di bawah kendali tim. Symbiosis juga menawarkan bug bounty sebesar 20% kepada pelaku, dengan tenggat hingga 13 September. Dalam beberapa pekan terakhir, insiden serupa terkait pencetakan token tanpa dukungan aset riil juga dilaporkan terjadi di Liquid Network, Nomic, dan Symbiosis. Hingga 13 September, Symbiosis belum merilis postmortem teknis BridgeV2, belum mengungkap besaran kerugian akhir, serta belum mengonfirmasi apakah penyerang menerima penawaran bounty tersebut.