Bitcoin.com News
Aangedreven door

Er is weer een Bitcoin-bridge gecompromitteerd, en deze keer zijn er miljarden bijgekomen

De afgelopen week heeft de cryptogemeenschap kennis genomen van bizarre hacks waarbij met bitcoin gedekte tokens betrokken waren, en na de problemen rond de L-BTC van het Liquid Network en de nBTC van Nomic werd ook de bitcoin-bridge van Symbiosis misbruikt. Volgens berichten heeft een hacker via een reeks transacties miljarden aan niet-gedekte syBTC geslagen en is hij erin geslaagd om voor ongeveer 336.000 dollar aan niet-gesubsidieerde activa te verzilveren.

GESCHREVEN DOOR
DELEN
Er is weer een Bitcoin-bridge gecompromitteerd, en deze keer zijn er miljarden bijgekomen

Belangrijkste conclusies

  • Symbiosis zag hoe miljarden aan valse syBTC werden geslagen, maar de hacker ging er toch vandoor met slechts 336.000 dollar.
  • Symbiosis heeft 15 BTC teruggekregen en een beloning van 20% uitgeloofd, terwijl de deadline van 13 september nadert.
  • Liquid, Nomic en Symbiosis zijn nu binnen enkele weken getroffen door soortgelijke tekortkomingen in de dekking.

Exploit in Bitcoin Bridge leidt tot het slaan van miljarden aan ongedekte syBTC

Deze week ontdekte het on-chain cyberbeveiligingsplatform Blockaid een probleem met de BTC Bridge van Symbiosis. „Community-waarschuwing“, schreef Blockaid op het sociale mediaplatform X. „Een ondertekende BridgeV2 ontving ~2^62 onbewerkte syBTC (8 decimalen; nominale waarde ~46,1 miljard) op een nieuwe EOA; dezelfde begunstigde dumpte ~4,39 WBTC op Ethereum Uni V4. Tot nu toe is er ~336.000 dollar aan WBTC-opbrengsten gerealiseerd.”

Simpel gezegd: de hacker heeft de bitcoin-bridge van Symbiosis misleid om een enorme hoeveelheid ongedekte synthetische BTC te creëren. De kwaadwillende entiteit slaagde er echter slechts in om een fractie daarvan te verkopen voor ongeveer $336.000 aan echte wrapped bitcoin (WBTC); de rest was een nepvoorraad die niemand zou kopen. Symbiosis heeft de aanval ook op X bevestigd.

Symbiosis recupereert 15 BTC en biedt de hacker een beloning van 20%

“Symbiosis heeft te maken gehad met een beveiligingsincident. Op 11 september 2026 om ongeveer 04:28 UTC [an] maakte de aanvaller misbruik van een kwetsbaarheid in de bitcoin-bridge. De BTC-routes zijn stilgelegd. Andere routes blijven operationeel en veilig”, maakte het team bekend. Het team heeft ongeveer 15 BTC teruggewonnen, die nu veilig zijn opgeslagen in een door het team beheerde multisig.”

Symbiosis voegde hieraan toe:

“We hebben contact opgenomen met de aanvaller met een white-hat-beloningsaanbod van 20% van het geld, dat geldig is tot 13 september 2026. Na die termijn wordt dezelfde 20% aangeboden aan iedereen die informatie verstrekt die leidt tot terugvordering.”

Liquid, Nomic en Symbiosis getroffen door dezelfde basistruc

Wat dit incident nog erger maakt, is dat deze eenvoudige ‘unbacking’-truc de afgelopen weken al drie keer is toegepast. Hoewel het niet precies dezelfde manoeuvres zijn, werd het Liquid Network leeggehaald voor bijna 4.000 BTC met behulp van niet-gedekte activa, en op vergelijkbare wijze had Nomic een lek dat maandenlang onopgemerkt bleef onder vergelijkbare omstandigheden.

Bij alle drie de incidenten werd dezelfde basistruc toegepast. In wezen hebben ze allemaal een bitcoin-wrapper-project ervan overtuigd om extra munten te drukken die zogenaamd voor echte tokens moesten staan. Op zondagochtend 13 september had Symbiosis nog steeds geen openbare technische analyse gepubliceerd waarin precies werd uitgelegd waar BridgeV2 faalde, geen definitief cijfer voor het verlies in dollars, en geen openbare bevestiging dat de aanvaller het aanbod van 20% van de opbrengst had geaccepteerd.

Dit artikel is met behulp van AI uit het Engels vertaald. De originele Engelstalige versie is de gezaghebbende bron; geautomatiseerde vertalingen kunnen onnauwkeurigheden bevatten, met name in juridische en regelgevende terminologie.