Viime viikon aikana kryptovaluuttayhteisö on kuullut outoista hakkeroinneista, joissa on ollut kyse bitcoinilla taatuista tokeneista, ja Liquid Networkin L-BTC:hen sekä Nomicin nBTC:hen liittyvien ongelmien jälkeen myös Symbiosiksen bitcoin-silta joutui hyökkäyksen kohteeksi. Raporttien mukaan hakkeri loi useiden transaktioiden kautta miljardeja katteettomia syBTC-tokeneita ja onnistui nostamaan noin 336 000 dollarin arvosta tukemattomia varoja.
Jälleen yksi Bitcoin-silta romahti, ja tällä kertaa syntyi miljardeja

Tärkeimmät havainnot
- Symbiosis joutui seuraamaan, kuinka miljardeja väärennettyjä syBTC-tokenia luotiin, mutta hakkeri pääsi karkuun vain 336 000 dollarin saaliilla.
- Symbiosis sai takaisin 15 BTC:tä ja lupasi 20 %:n palkkion, ja määräaika 13. syyskuuta lähestyy.
- Liquid, Nomic ja Symbiosis ovat nyt kärsineet samanlaisista vakuusongelmista muutaman viikon sisällä.
Bitcoin-sillan haavoittuvuus tuotti miljardeja katteettomia syBTC-kolikoita
Tällä viikolla ketjussa toimiva kyberturvallisuusalusta Blockaid löysi ongelman Symbiosis-palvelun BTC-sillassa. ”Yhteisön hälytys”, Blockaid kirjoitti sosiaalisen median alustalla X. ”Allekirjoitettu BridgeV2 vastaanotti luotuja ~2^62 raakaa syBTC:tä (8 desimaalia; nimellisarvo ~46,1 miljardia) uudelle EOA-tilille; sama edunsaaja myi ~4,39 WBTC:tä Ethereum Uni V4:llä. Tähän mennessä WBTC-tuottoja on kertynyt noin 336 000 dollaria.”
Yksinkertaisesti sanottuna hakkeri huijasi Symbiosiksen bitcoin-sillan luomaan valtavan määrän vakuudettomia synteettisiä BTC-kolikoita. Pahantahtoinen taho onnistui kuitenkin myymään vain murto-osan siitä noin 336 000 dollarin arvosta todellisena käärittyinä bitcoineina (WBTC); loput olivat väärennettyä tarjontaa, jota kukaan ei ostaisi. Myös Symbiosis vahvisti hyökkäyksen X:llä.
Symbiosis palautti 15 BTC:tä ja tarjosi hakkerille 20 %:n palkkion
”Symbiosis koki tietoturvaloukkauksen. Noin kello 04:28 UTC 11. syyskuuta 2026 [an] hyökkääjä hyödynsi bitcoin-sillan haavoittuvuutta. BTC-reitit on pysäytetty. Muut reitit toimivat edelleen ja ovat turvallisia”, tiimi ilmoitti. Tiimi on palauttanut noin 15 BTC:tä, jotka on nyt turvattu tiimin hallinnoimalla monen allekirjoituksen lompakolla.”
Symbiosis lisäsi:
”Olemme ottaneet yhteyttä hyökkääjään ja tarjonneet white hat -palkkion, joka on 20 % varoista. Tarjous on voimassa 13. syyskuuta 2026 asti. Tämän määräajan jälkeen sama 20 % tarjotaan kenelle tahansa, joka toimittaa tietoja, jotka johtavat varojen takaisin saamiseen.”
Liquid, Nomic ja Symbiosis joutuivat saman perusjuonen uhreiksi
Tapausta pahentaa se, että tämä perusluonteinen unbacking-temppu on toistunut kolme kertaa viime viikkojen aikana. Vaikka kyseessä eivät olekaan täsmälleen samat toimet, Liquid Networkista tyhjennettiin lähes 4 000 BTC:tä käyttämällä vakuudettomia varoja, ja vastaavasti Nomicilla oli kuukausia huomaamatta jäänyt aukko samankaltaisissa olosuhteissa.

Kaikissa kolmessa tapauksessa käytettiin samaa perusmenetelmää. Pohjimmiltaan hyökkääjät saivat jokaisessa tapauksessa bitcoin-wrapper-projektin painamaan ylimääräisiä kolikoita, joiden oli tarkoitus edustaa aitoja tokeneita. Sunnuntaiaamuna 13. syyskuuta Symbiosisilla ei vieläkään ollut julkista teknistä jälkianalyysiä, jossa selitettäisiin tarkasti, missä BridgeV2 epäonnistui, eikä lopullista dollarimääräistä tappiosummaa eikä julkista vahvistusta siitä, että hyökkääjä olisi hyväksynyt 20 prosentin white hat -tarjouksen.
Tämä artikkeli on käännetty englannista tekoälyn avulla. Alkuperäinen englanninkielinen versio on auktoritatiivinen lähde; automaattiset käännökset voivat sisältää epätarkkuuksia, erityisesti oikeudellisessa ja sääntelyyn liittyvässä terminologiassa.












