Viimase nädala jooksul on krüptokogukond kuulnud veidratest häkkimistest, mis on seotud bitcoini tagatisega tokenitega, ning pärast Liquid Networki L-BTC-ga ja Nomici nBTC-ga seotud probleeme kasutati ära ka Symbiosis’e bitcoini sild. Teadete kohaselt lõi häkker mitme tehingu käigus miljardeid tagatiseta syBTC-tokeneid ja suutis välja võtta umbes 336 000 dollari väärtuses subsideerimata varasid.
Veel üks Bitcoini sild purunes ja seekord tekkisid miljardid

Peamised järeldused
- Symbiosis pidi pealt vaatama, kuidas vermiti miljoneid võltsitud syBTC-tokeneid, kuid häkker pääses minema vaid 336 000 dollariga.
- Symbiosis sai tagasi 15 BTC ja pakkus 20% suurust preemiat, mille tähtaeg on 13. septembril.
- Liquid, Nomic ja Symbiosis on nüüd mõne nädala jooksul kannatanud sarnaste tagatise puudumise tõttu.
Bitcoin Bridge’i turvaauk võimaldab vermida miljardeid tagatiseta syBTC-sid
Sel nädalal avastas ahelasisene küberturvalisuse platvorm Blockaid probleemi Symbiosis’e BTC Bridge’is. „Hoiatus kogukonnale,“ kirjutas Blockaid sotsiaalmeediaplatvormil X. „Allkirjastatud BridgeV2 sai uuele EOA-le loodud ~2^62 toores syBTC (8 kümnendkohta; nimiväärtus ~46,1 miljardit); sama saaja müüs ~4,39 WBTC-d Ethereum Uni V4-s. Seni on realiseeritud WBTC-tulu ~336 000 dollarit.”
Lihtsamalt öeldes meelitas häkker Symbiosise bitcoini-silla looma tohutut kogust tagatiseta sünteetilist BTC-d. Siiski õnnestus pahatahtlikul isikul müüa sellest vaid murdosa umbes 336 000 dollari eest reaalses wrapped bitcoini (WBTC) vormis; ülejäänu oli võltsvaru, mida keegi ei ostaks. Symbiosis kinnitas rünnakut ka X-ile.
Symbiosis sai tagasi 15 BTC ja pakub häkkerile 20% preemiat
„Symbiosisel toimus turvalisusjuhtum. 11. septembril 2026 umbes kell 04:28 UTC [an] kasutas ründaja ära bitcoini silla turvaauku. BTC-marsruudid on peatatud. Muud marsruudid jäävad töökorda ja on turvalised,“ teatas meeskond. Meeskond on tagasi saanud umbes 15 BTC, mis on nüüd turvatud meeskonna kontrolli all olevas multisig-kontos.”
Symbiosis lisas:
„Oleme võtnud ühendust ründajaga ja pakkunud talle 20% rahasummast preemiat, mis kehtib kuni 13. septembrini 2026. Pärast seda pakutakse sama 20% preemiat kõigile, kes annavad teavet, mis viib raha tagasisaamiseni.”
Liquid, Nomic ja Symbiosis langesid sama lihtsa triki ohvriks
Seda juhtumit muudab veelgi halvemaks asjaolu, et see lihtne tagatiseta varade trikk on viimaste nädalate jooksul toimunud juba kolm korda. Kuigi tegemist ei ole täpselt samade manöövritega, tühjendati Liquid Networkilt tagatiseta varade abil ligi 4 000 BTC ning sarnaselt oli ka Nomicil sarnastes asjaoludes kuude kaupa märkamatuks jäänud turvaauk.

Kõik kolm juhtumit toimusid sama põhilise triki abil. Sisuliselt veensid nad kõik mõne bitcoini wrapper-projekti trükkima lisamünte, mis pidid esindama tõelisi tokeneid. Pühapäeva hommikuks, 13. septembriks, polnud Symbiosis veel avaldanud ühtegi avalikku tehnilist järelanalüüsi, milles selgitataks täpselt, kus BridgeV2 ebaõnnestus, samuti puudus lõplik rahalise kahju summa ning avalik kinnitus selle kohta, et ründaja võttis vastu nende 20% suuruse „white-hat” pakkumise.
See artikkel tõlgiti inglise keelest tehisintellekti abil. Ingliskeelne originaalversioon on autoriteetne allikas; automaatsed tõlked võivad sisaldada ebatäpsusi, eriti juriidilises ja regulatiivses terminoloogias.












