Au cours de la semaine dernière, la communauté crypto a eu vent de piratages insolites impliquant des jetons adossés au bitcoin. Après les problèmes liés au L-BTC du réseau Liquid et au nBTC de Nomic, c'est au tour du pont bitcoin de Symbiosis d'avoir été piraté. Selon certaines informations, un pirate aurait émis des milliards de syBTC non adossés à travers une série de transactions et aurait réussi à encaisser environ 336 000 dollars d’actifs non subventionnés.
Un autre pont Bitcoin s'est effondré, et cette fois-ci, des milliards ont été créés

Points clés
- Symbiosis a assisté à la création de milliards de faux syBTC, mais le pirate n’a finalement empoché que 336 000 dollars.
- Symbiosis a récupéré 15 BTC et a offert une prime de 20 %, alors que la date limite du 13 septembre approche à grands pas.
- Liquid, Nomic et Symbiosis ont désormais été victimes de défaillances de couverture similaires en l'espace de quelques semaines.
Une faille dans le pont Bitcoin permet de créer des milliards de syBTC sans contrepartie
Cette semaine, la plateforme de cybersécurité on-chain Blockaid a découvert un problème avec le BTC Bridge de Symbiosis. « Alerte à la communauté », a écrit Blockaid sur la plateforme de réseaux sociaux X. « Un BridgeV2 signé a reçu environ 2^62 syBTC bruts (8 décimales ; valeur nominale d’environ 46,1 milliards) vers un compte EOA nouvellement créé ; le même bénéficiaire a revendu environ 4,39 WBTC sur Ethereum Uni V4. Environ 336 000 $ de recettes en WBTC ont été réalisés à ce jour. »
En termes simples, le pirate a piégé le pont Bitcoin de Symbiosis pour qu’il crée une quantité massive de BTC synthétiques non adossés. Cependant, l’entité malveillante n’a réussi à en vendre qu’une infime partie pour environ 336 000 $ en WBTC (Bitcoin enveloppé) réels ; le reste constituait un stock factice que personne n’aurait acheté. Symbiosis a également confirmé l’attaque sur X.
Symbiosis récupère 15 BTC et offre une prime de 20 % au pirate
« Symbiosis a été victime d’un incident de sécurité. Vers 04 h 28 UTC le 11 septembre 2026, [an] un attaquant a exploité une vulnérabilité dans le pont Bitcoin. Les flux de BTC ont été interrompus. Les autres flux restent opérationnels et sécurisés », a révélé l’équipe. L’équipe a récupéré environ 15 BTC, désormais mis en sécurité sur un multisig contrôlé par l’équipe. » Symbiosis a ajouté :
« Nous avons contacté l’attaquant pour lui proposer une prime « white hat » correspondant à 20 % des fonds, valable jusqu’au 13 septembre 2026. Passé ce délai, ces mêmes 20 % seront offerts à toute personne fournissant des informations permettant de récupérer les fonds. »
Liquid, Nomic et Symbiosis victimes de la même ruse rudimentaire
Ce qui aggrave cet incident, c’est que cette arnaque de base consistant à créer des actifs non garantis s’est produite à trois reprises au cours des dernières semaines. Bien que les manœuvres ne soient pas exactement identiques, le réseau Liquid a été vidé de près de 4 000 BTC à l’aide d’actifs non garantis, et de la même manière, Nomic présentait une faille qui est passée inaperçue pendant des mois dans des circonstances similaires.

Ces trois incidents reposaient tous sur la même astuce de base. En substance, les attaquants ont tous convaincu un projet de « bitcoin wrapper » d’émettre des pièces supplémentaires censées représenter de véritables jetons. Dimanche matin 13 septembre, Symbiosis n’avait toujours pas publié d’analyse technique expliquant précisément où BridgeV2 avait échoué, ni communiqué le montant définitif des pertes en dollars, ni confirmé publiquement que l’attaquant avait accepté son offre de récompense de 20 % (white-hat).
Cet article a été traduit de l'anglais à l'aide de l'IA. La version originale en anglais fait foi ; les traductions automatiques peuvent contenir des inexactitudes, en particulier dans la terminologie juridique et réglementaire.












