この1週間、暗号資産コミュニティでは、ビットコインを裏付けとするトークンを巡る奇妙なハッキング事件が相次いで報じられており、Liquid NetworkのL-BTCやNomicのnBTCに関連する問題に続き、Symbiosisのビットコインブリッジも悪用されました。 報道によると、あるハッカーが一連の取引を通じて裏付けのないsyBTCを数十億単位で鋳造し、約33万6,000ドル相当の無担保資産を引き出すことに成功したとのことです。
またしてもビットコインのブリッジが破綻し、今回は数十億相当が新たに生成されました。

主なポイント:
- Symbiosisは数十億相当の偽のsyBTCが発行されるのを目撃したにもかかわらず、ハッカーが持ち去ったのはわずか33万6,000ドルにとどまりました。
- Symbiosisは15BTCを回収し、9月13日の期限が迫る中、20%の報奨金を提示しました。
- Liquid、Nomic、Symbiosisはわずか数週間の間に同様の裏付け不備による被害を受けました。
ビットコイン・ブリッジの脆弱性を突かれ、裏付けのないsyBTCが数十億単位で発行される
今週、オンチェーンサイバーセキュリティプラットフォームのBlockaidがSymbiosisのBTCブリッジに問題を検知しました。「コミュニティへの警告」とBlockaidはソーシャルメディアプラットフォームXに投稿しました。 「署名付きBridgeV2が新規のEOAに約2^62の生のsyBTC(小数点以下8桁、額面約461億)を鋳造して受け取りました。同じ受益者がEthereum Uni V4で約4.39 WBTCを売却しました。現時点で約33万6千ドルのWBTC売却益が実現しています。」
要するに、ハッカーはSymbiosisのビットコインブリッジを欺き、裏付けのない膨大な量の合成BTCを生成させました。しかし、この悪意ある主体が売却できたのはそのごく一部で、実際のラップドビットコイン(WBTC)で約33万6,000ドル相当でした。残りは誰も購入しない偽の供給量でした。 SymbiosisもX上でこの攻撃を確認しました。
Symbiosisは15BTCを回収し、ハッカーに20%の報奨金を提示
「Symbiosisでセキュリティインシデントが発生しました。2026年9月11日UTC 04:28頃、 [an] 攻撃者はビットコイン・ブリッジの脆弱性を悪用しました。BTCのルーティングは停止されていますが、その他のルーティングは通常通り稼働しており、安全です」とチームは明らかにしました。チームは約15 BTCを回収し、現在はチームが管理するマルチシグに安全に保管されています。」Symbiosisは次のように付け加えました:
「攻撃者に対しては、資金の20%を報奨金として支払うホワイトハット報奨プログラムを提示しており、2026年9月13日まで応募を受け付けています。この期間終了後は、回収につながる情報を提供した者に対して、同様に20%の報奨金が支払われます。」
Liquid、Nomic、Symbiosisが同一の手口で被害を受ける
この事件をさらに深刻にしているのは、この基本的な「アンバッキング」の手口が、ここ数週間で3回も発生している点だ。手口は完全に同一ではないものの、Liquid Networkでは裏付けのない資産を利用して4,000 BTC近くが流出し、同様にNomicでも同様の状況下で数ヶ月間見過ごされていた脆弱性が存在していた。

この3件はいずれも、同じ手口によるものです。要するに、ビットコイン・ラッパー・プロジェクトに対し、実際のトークンを表すはずの余分なコインを発行するよう仕向けたのです。 9月13日(日)の午前時点では、SymbiosisはBridgeV2のどの部分に不具合があったのかを説明する公開技術的事後分析を発表しておらず、最終的な損失額も明らかになっていません。また、攻撃者が20%の報酬を提示したホワイトハット提案を受け入れたという公式な確認も行われていません。
この記事はAIを使用して英語から翻訳されました。英語の原文が正式な情報源であり、自動翻訳には、特に法律および規制に関する用語において不正確な部分が含まれる場合があります。












