Az elmúlt héten a kriptográfiai közösség számos furcsa, bitcoin-alapú tokenekkel kapcsolatos hackelésről hallott, és a Liquid Network L-BTC-jével, valamint a Nomic nBTC-jével kapcsolatos problémákat követően a Symbiosis bitcoin-hídját is kihasználták. A jelentések szerint egy hacker több tranzakció során több milliárd fedezet nélküli syBTC-t bocsátott ki, és sikerült körülbelül 336 000 dollár értékű, támogatás nélküli eszközt kivenni.
Újabb Bitcoin-híd szakadt meg, és ezúttal milliárdokat vertek

Főbb tanulságok
- A Symbiosis tétlenül nézte, ahogy milliárdnyi hamis syBTC-t bocsátottak ki, mégis a hacker mindössze 336 000 dollárral távozott.
- A Symbiosis 15 BTC-t sikerült visszaszereznie, és 20%-os jutalmat tűzött ki, miközben a szeptember 13-i határidő egyre közeledik.
- A Liquid, a Nomic és a Symbiosis is hasonló fedezethiányos események áldozatává váltak alig néhány hét alatt.
A Bitcoin Bridge kihasználása révén milliárdnyi fedezet nélküli syBTC került kibocsátásra
Ezen a héten a Blockaid on-chain kiberbiztonsági platform felfedezett egy problémát a Symbiosis BTC Bridge-jével kapcsolatban. „Közösségi riasztás” – írta a Blockaid az X közösségi média platformon. „Egy aláírt BridgeV2 ~2^62 nyers syBTC-t (8 tizedesjegy; névérték ~46,1 milliárd) bocsátott ki egy új EOA-ra; ugyanaz a kedvezményezett ~4,39 WBTC-t dobott el az Ethereum Uni V4-en. Eddig ~336 ezer dollár realizált WBTC-bevétel.”
Egyszerűen fogalmazva: a hacker rávezette a Symbiosis bitcoin-hídját, hogy hatalmas mennyiségű, fedezet nélküli szintetikus BTC-t hozzon létre. A rosszindulatú szereplő azonban ennek csupán egy apró részét tudta eladni, körülbelül 336 000 dollár értékben valódi wrapped bitcoin (WBTC) formájában; a többi hamis kínálat volt, amit senki sem vásárolt volna meg. A Symbiosis az X-en is megerősítette a támadást.
A Symbiosis visszaszerezte a 15 BTC-t, és 20%-os jutalmat ajánlott fel a hackernak
„A Symbiosis biztonsági incidenst szenvedett el. 2026. szeptember 11-én, körülbelül 04:28 UTC-kor [an] a támadó kihasználta a bitcoin-híd egyik sebezhetőségét. A BTC-útvonalakat leállítottuk. Az egyéb útvonalak továbbra is működnek és biztonságosak” – közölte a csapat. A csapat körülbelül 15 BTC-t szerzett vissza, amelyet jelenleg a csapat által ellenőrzött multisig-ben tárolnak.”
A Symbiosis hozzátette:
„Kapcsolatba léptünk a támadóval, és 2026. szeptember 13-ig érvényes, a pénzeszközök 20%-át kitevő white-hat jutalmat ajánlottunk fel. Ezen időpont után ugyanezt a 20%-ot ajánljuk fel bárkinek, aki olyan információt szolgáltat, amely a pénzeszközök visszaszerzéséhez vezet.”
A Liquid, a Nomic és a Symbiosis is ugyanazon alapvető trükk áldozatává vált
Ami még súlyosabbá teszi ezt az esetet, az az, hogy ez az alapvető fedezet nélküli trükk az elmúlt néhány hétben már háromszor is előfordult. Bár nem pontosan ugyanazokról a manőverekről van szó, a Liquid Network-ből fedezet nélküli eszközök felhasználásával közel 4 000 BTC-t szipolyáztak ki, és hasonlóképpen a Nomic-nál is volt egy hónapokig észrevétlenül maradt rés hasonló körülmények között.

Mindhárom esetben ugyanazt az alapvető trükköt alkalmazták. Lényegében mindhárom esetben meggyőztek egy bitcoin-wrapper projektet arról, hogy nyomtasson ki extra érméket, amelyek állítólag valódi tokeneket képviseltek. Szeptember 13-án, vasárnap reggelre a Symbiosis még mindig nem tett közzé nyilvános technikai elemzést, amely pontosan elmagyarázná, hol hibázott a BridgeV2, nem közölte a végleges dollárban kifejezett veszteség összegét, és nem erősítette meg nyilvánosan, hogy a támadó elfogadta-e a 20%-os „white-hat” ajánlatot.
Ezt a cikket mesterséges intelligencia segítségével fordították le angolról. Az eredeti angol nyelvű változat a hiteles forrás; az automatikus fordítások pontatlanságokat tartalmazhatnak, különösen a jogi és szabályozási terminológiában.












