در طول هفته گذشته، جامعه کریپتو درباره هکهای عجیبوغریب مرتبط با توکنهای پشتوانهدارِ بیتکوین میشنید و پس از دردسرهای مربوط به L-BTC شبکه Liquid و nBTC نومیک (Nomic)، پل بیتکوین Symbiosis نیز مورد سوءاستفاده قرار گرفت. گزارشها میگویند یک هکر در مجموعهای از تراکنشها میلیاردها syBTC بدون پشتوانه ضرب کرده و توانسته حدود ۳۳۶٬۰۰۰ دلار داراییِ بدون یارانه را نقد کند.
یک پل دیگر بیتکوین از کار افتاد، و این بار میلیاردها واحد ضرب شد

نکات کلیدی
- Symbiosis شاهد ضرب شدن میلیاردها syBTC جعلی بود، با این حال هکر فقط با ۳۳۶٬۰۰۰ دلار فرار کرد.
- Symbiosis توانست ۱۵ BTC را پس بگیرد و جایزهای ۲۰٪ روی میز گذاشت، در حالی که ضربالاجل ۱۳ سپتامبر نزدیک میشود.
- Liquid، Nomic و Symbiosis حالا ظرف چند هفته با شکستهای مشابهِ پشتوانهگذاری ضربه خوردهاند.
سوءاستفاده از پل بیتکوین، میلیاردها syBTC بدون پشتوانه ضرب کرد
این هفته، پلتفرم امنیت سایبری آنچین Blockaid یک مشکل را در پل BTCِ Symbiosis کشف کرد. «هشدار به جامعه»، Blockaid در شبکه اجتماعی X نوشت. «receiveِ امضاشده در BridgeV2 حدود ~2^62 syBTC خام (با ۸ رقم اعشار؛ ارزش اسمی ~۴۶.۱ میلیارد) را به یک EOA جدید ضرب کرد؛ همان ذینفع حدود ~4.39 WBTC را روی یونیسواپ V4 اتریوم فروخت. تا اینجا حدود ~$336k از محل WBTC نقد شده است.»
به بیان ساده، هکر پل بیتکوین Symbiosis را فریب داد تا مقدار عظیمی BTC مصنوعیِ بدون پشتوانه ایجاد کند. با این حال، عامل مخرب فقط توانست بخش بسیار کوچکی از آن را به ارزش حدود ۳۳۶٬۰۰۰ دلار به بیتکوین رپشده واقعی (WBTC) بفروشد؛ بقیه، موجودی جعلیای بود که کسی حاضر به خریدش نبود. Symbiosis همچنین این حمله را در X تأیید کرد.
Symbiosis ۱۵ BTC را بازیابی کرد و به هکر جایزه ۲۰٪ پیشنهاد داد
«Symbiosis یک رخداد امنیتی را تجربه کرد. حدود ساعت ۰۴:۲۸ بهوقت UTC در ۱۱ سپتامبر ۲۰۲۶، [یک] مهاجم از یک آسیبپذیری در پل بیتکوین سوءاستفاده کرد. مسیرهای BTC متوقف شدهاند. سایر مسیرها همچنان عملیاتی و امن هستند،» تیم اعلام کرد. «این تیم حدود ۱۵ BTC را بازیابی کرده که اکنون روی یک مولتیسیگ تحت کنترل تیم، ایمنسازی شده است.»
Symbiosis افزود:
«ما با مهاجم تماس گرفتهایم و پیشنهاد جایزه وایتهت معادل ۲۰٪ از وجوه را ارائه کردهایم که تا ۱۳ سپتامبر ۲۰۲۶ باز است. پس از آن بازه، همین ۲۰٪ به هر کسی که اطلاعاتی ارائه دهد که به بازیابی منجر شود، پیشنهاد خواهد شد.»
Liquid، Nomic و Symbiosis با همان ترفندِ پایهای هدف قرار گرفتند
آنچه این رخداد را بدتر میکند این است که این ترفند پایهایِ «بیپشتوانه کردن» طی چند هفته گذشته سه بار رخ داده است. هرچند دقیقاً مانورهای یکسانی نیستند، شبکه Liquid با استفاده از داراییهای بدون پشتوانه تقریباً ۴٬۰۰۰ BTC تخلیه شد و بهطور مشابه، Nomic نیز شکافی داشت که ماهها تحت شرایط مشابه مورد توجه قرار نگرفت.

هر سه رخداد همان ترفند پایهای را انجام دادند. اساساً، همگی یک پروژه رَپِ بیتکوین را قانع کردند تا سکههای اضافی چاپ کند که قرار بود نماینده توکنهای واقعی باشند. تا صبح یکشنبه، ۱۳ سپتامبر، Symbiosis هنوز هیچ گزارش فنیِ پس از رخداد (post-mortem) عمومیای منتشر نکرده بود که دقیقاً توضیح دهد BridgeV2 کجا از کار افتاده، هیچ رقم نهاییِ دلاری از میزان زیان ارائه نشده بود، و هیچ تأیید عمومیای وجود نداشت که مهاجم پیشنهاد ۲۰٪ وایتهت را پذیرفته باشد.
این مقاله با استفاده از هوش مصنوعی از انگلیسی ترجمه شده است. نسخه اصلی انگلیسی منبع معتبر است؛ ترجمههای خودکار ممکن است حاوی نادرستیهایی باشند، بهویژه در اصطلاحات حقوقی و قانونی.












