In der vergangenen Woche wurde in der Krypto-Community über bizarre Hackerangriffe im Zusammenhang mit Bitcoin-gestützten Token berichtet, und nach den Problemen mit dem L-BTC des Liquid Network und dem nBTC von Nomic wurde nun auch die Bitcoin-Brücke von Symbiosis ausgenutzt. Berichten zufolge hat ein Hacker im Rahmen einer Reihe von Transaktionen Milliarden von ungedeckten syBTC geprägt und es geschafft, nicht subventionierte Vermögenswerte im Wert von rund 336.000 US-Dollar auszuzahlen.
Eine weitere Bitcoin-Brücke ist zusammengebrochen – und diesmal wurden Milliarden geschaffen

Das Wichtigste im Überblick
- Symbiosis musste mit ansehen, wie gefälschte syBTC im Wert von mehreren Milliarden geprägt wurden, doch der Hacker kam mit nur 336.000 US-Dollar davon.
- Symbiosis konnte 15 BTC zurückgewinnen und hat eine Prämie von 20 % ausgesetzt, wobei die Frist am 13. September näher rückt.
- Liquid, Nomic und Symbiosis wurden nun innerhalb weniger Wochen von ähnlichen Deckungsausfällen getroffen.
Bitcoin-Bridge-Exploit generiert Milliarden an ungedeckten syBTC
Diese Woche entdeckte die On-Chain-Cybersicherheitsplattform Blockaid ein Problem mit der BTC-Bridge von Symbiosis. „Community-Warnung“, schrieb Blockaid auf der Social-Media-Plattform X. „Signierte BridgeV2-Empfänger erhielten ~2^62 rohe syBTC (8 Dezimalstellen; Nennwert ~46,1 Mrd.) auf ein neues EOA; derselbe Empfänger verkaufte ~4,39 WBTC auf Ethereum Uni V4. Bisher wurden ~336.000 $ an WBTC-Erlösen realisiert.“
Einfach ausgedrückt: Der Hacker hat die Bitcoin-Bridge von Symbiosis dazu gebracht, eine riesige Menge an ungedecktem synthetischem BTC zu erzeugen. Allerdings gelang es dem Angreifer nur, einen winzigen Bruchteil davon für etwa 336.000 US-Dollar in echtem Wrapped Bitcoin (WBTC) zu verkaufen; der Rest war ein unechter Bestand, den niemand kaufen würde. Symbiosis bestätigte den Angriff ebenfalls auf X.
Symbiosis stellt 15 BTC wieder her und bietet dem Hacker eine Prämie von 20 % an
„Bei Symbiosis ist ein Sicherheitsvorfall aufgetreten. Am 11. September 2026 um ca. 04:28 UTC [an] hat ein Angreifer eine Schwachstelle in der Bitcoin-Bridge ausgenutzt. Die BTC-Routen wurden gestoppt. Andere Routen sind weiterhin betriebsbereit und sicher“, teilte das Team mit. Das Team hat etwa 15 BTC wiedererlangt, die nun auf einer vom Team kontrollierten Multisig-Wallet gesichert sind.“ Symbiosis fügte hinzu:
„Wir haben den Angreifer mit einem White-Hat-Kopfgeldangebot in Höhe von 20 % der Gelder kontaktiert, das bis zum 13. September 2026 gültig ist. Nach Ablauf dieser Frist werden dieselben 20 % jedem angeboten, der Informationen liefert, die zur Wiederbeschaffung führen.“
Liquid, Nomic und Symbiosis von demselben einfachen Trick getroffen
Was diesen Vorfall noch schlimmer macht, ist, dass sich dieser einfache Trick mit ungedeckten Vermögenswerten in den letzten Wochen bereits dreimal ereignet hat. Auch wenn es sich nicht um exakt dieselben Vorgehensweisen handelt, wurden dem Liquid Network mithilfe ungedeckter Vermögenswerte fast 4.000 BTC entzogen, und in ähnlicher Weise hatte Nomic unter vergleichbaren Umständen eine Sicherheitslücke, die monatelang unbemerkt blieb.

Bei allen drei Vorfällen kam derselbe grundlegende Trick zum Einsatz. Im Wesentlichen überzeugten die Angreifer jeweils ein Bitcoin-Wrapper-Projekt davon, zusätzliche Coins zu generieren, die für echte Token stehen sollten. Bis Sonntagmorgen, dem 13. September, hatte Symbiosis noch immer keine öffentliche technische Nachbetrachtung veröffentlicht, in der genau erklärt wurde, wo BridgeV2 versagt hatte, keine endgültige Angabe zum Verlust in Dollar und keine öffentliche Bestätigung, dass der Angreifer das 20-prozentige White-Hat-Angebot angenommen hatte.
Dieser Artikel wurde mithilfe von KI aus dem Englischen übersetzt. Die englische Originalversion ist die maßgebliche Quelle; automatische Übersetzungen können Ungenauigkeiten enthalten, insbesondere bei rechtlicher und regulatorischer Terminologie.












