Exploit sul Bitcoin Bridge di Symbiosis: coniati syBTC per 46,1 mld $, prelievo da 336.000 $
Riepilogo di mercato AI
Blockaid ha segnalato un exploit nel bridge Bitcoin di Symbiosis che ha consentito un'enorme emissione di syBTC non collateralizzata (nominalmente 46,1 miliardi di dollari) e un cashout effettivo di circa 336 mila dollari tramite la liquidità WBTC su Ethereum. Symbiosis ha sospeso il routing BTC, afferma di aver recuperato ~15 BTC e ha offerto una whitehat bounty del 20%. L'incidente rafforza il rischio legato ai bridge e agli asset wrapped, potenzialmente irrigidendo la liquidità cross-chain e la propensione al rischio nel breve termine.
Livello dell'impatto
● Medium
Asset interessati
BTC/USDT+2.48%
Approfondimenti AI · BTC/USDTApprofondimenti AI
▼ Ribassista
Fai subito trading
⚠️ Le analisi generate dall'AI si basano sui contenuti delle notizie e sono forniti esclusivamente a scopo informativo. Non costituiscono consulenza in materia di investimenti né rappresentano le opinioni di BingX. Investire comporta rischi. Fai trading in modo responsabile.
Secondo Odaily Planet Daily, la piattaforma di sicurezza on-chain Blockaid ha individuato una vulnerabilità nel Bitcoin bridge del protocollo cross-chain Symbiosis. Gli attaccanti avrebbero coniato circa 2^62 syBTC su nuovi account EOA (externally owned accounts), per un valore nominale di circa 46,1 miliardi di dollari calcolato con otto decimali. Una parte è stata convertita vendendo circa 4,39 WBTC su Uniswap V4 su Ethereum, con un incasso stimato in circa 336.000 dollari.
Symbiosis ha indicato che l'attacco si è verificato intorno alle 04:28 dell'11 settembre. Il team ha sospeso l'instradamento BTC; le altre rotte restano operative e non risultano coinvolte. Sarebbero stati recuperati circa 15 bitcoin, trasferiti in un wallet multisig sotto controllo del team. Symbiosis ha inoltre proposto all'attaccante una taglia whitehat del 20%, con scadenza al 13 settembre.
Nelle ultime settimane si sono verificati altri incidenti di sicurezza legati alla creazione di token privi di copertura in asset reali su Liquid Network, Nomic e Symbiosis. Al 13 settembre Symbiosis non ha ancora pubblicato una revisione tecnica di BridgeV2, né comunicato l'ammontare finale delle perdite o se l'attaccante abbia accettato la bounty. (Bitcoin.com News)