Bitcoin.com News
Obsługiwane przez

Kolejny most Bitcoinowy uległ awarii, a tym razem wyemitowano miliardy

W ciągu ostatniego tygodnia społeczność kryptowalutowa słyszała o dziwacznych atakach hakerskich dotyczących tokenów zabezpieczonych bitcoinem, a po problemach związanych z L-BTC sieci Liquid Network i nBTC firmy Nomic doszło do wykorzystania luki w zabezpieczeniach mostu bitcoinowego firmy Symbiosis. Z doniesień wynika, że haker wyemitował miliardy niepokrytych tokenów syBTC w ramach serii transakcji i zdołał wypłacić aktywa o wartości około 336 000 dolarów, które nie były objęte dotacją.

NAPISAŁ
UDOSTĘPNIJ
Kolejny most Bitcoinowy uległ awarii, a tym razem wyemitowano miliardy

Najważniejsze wnioski

  • Symbiosis był świadkiem wyemitowania fałszywych tokenów syBTC o wartości miliardów, jednak hakerowi udało się wyciągnąć zaledwie 336 000 dolarów.
  • Symbiosis odzyskał 15 BTC i wyznaczył nagrodę w wysokości 20%, a termin wyznaczony na 13 września zbliża się wielkimi krokami.
  • W ciągu zaledwie kilku tygodni podobne awarie zabezpieczeń dotknęły platformy Liquid, Nomic i Symbiosis.

Luka w zabezpieczeniach mostu Bitcoin Bridge pozwala na wyemitowanie fałszywych syBTC o wartości miliardów

W tym tygodniu platforma Blockaid zajmująca się cyberbezpieczeństwem łańcucha bloków odkryła problem z mostkiem BTC firmy Symbiosis. „Ostrzeżenie dla społeczności” – napisał Blockaid na platformie społecznościowej X. „Podpisany BridgeV2 odebrał wyemitowane ~2^62 surowych syBTC (8 miejsc po przecinku; wartość nominalna ~46,1 mld) na nowe konto EOA; ten sam beneficjent wyrzucił ~4,39 WBTC na Ethereum Uni V4. Dotychczasowe zrealizowane wpływy z WBTC wynoszą ~336 tys. dolarów”.

Mówiąc prościej, haker oszukał most bitcoinowy Symbiosis, zmuszając go do wygenerowania ogromnej ilości syntetycznych BTC bez pokrycia. Jednak złośliwemu podmiotowi udało się sprzedać jedynie niewielką część tej kwoty za około 336 000 USD w postaci prawdziwego wrapped bitcoina (WBTC); reszta stanowiła fałszywą podaż, której nikt nie kupiłby. Firma Symbiosis potwierdziła również atak na platformie X.

Symbiosis odzyskuje 15 BTC i oferuje hakerowi 20% nagrody

„W firmie Symbiosis doszło do incydentu bezpieczeństwa. Około godziny 04:28 UTC 11 września 2026 r. [an] atakujący wykorzystał lukę w zabezpieczeniach mostu bitcoinowego. Przesył BTC został wstrzymany. Pozostałe trasy nadal działają i są bezpieczne” – poinformował zespół. Zespół odzyskał około 15 BTC, które są obecnie zabezpieczone na portfelu multisig kontrolowanym przez zespół.”

Symbiosis dodało:

„Skontaktowaliśmy się z atakującym, proponując nagrodę w wysokości 20% środków, dostępną do 13 września 2026 r. Po upływie tego terminu te same 20% zostaną zaoferowane każdemu, kto dostarczy informacje prowadzące do odzyskania środków”.

Liquid, Nomic i Symbiosis padły ofiarą tej samej podstawowej sztuczki

Sytuację pogarsza fakt, że ten podstawowy trik polegający na pozbawieniu pokrycia powtórzył się trzy razy w ciągu ostatnich kilku tygodni. Chociaż nie są to dokładnie te same manewry, sieć Liquid Network została opróżniona z prawie 4 000 BTC przy użyciu aktywów bez pokrycia, a podobnie w przypadku Nomic istniała luka, która pozostawała niezauważona przez miesiące w podobnych okolicznościach.

We wszystkich trzech przypadkach zastosowano ten sam podstawowy trik. Zasadniczo we wszystkich przypadkach oszustom udało się przekonać projekt zajmujący się „wrapperami” bitcoinów do wyemitowania dodatkowych monet, które miały reprezentować prawdziwe tokeny. W niedzielę rano, 13 września, Symbiosis nadal nie opublikowało żadnego publicznego raportu technicznego wyjaśniającego dokładnie, gdzie zawiodł BridgeV2, nie podało ostatecznej kwoty strat w dolarach ani nie potwierdziło publicznie, że atakujący przyjął ofertę 20% wynagrodzenia w ramach programu „white-hat”.

Ten artykuł został przetłumaczony z języka angielskiego przy użyciu sztucznej inteligencji. Oryginalna wersja angielska jest źródłem autorytatywnym; tłumaczenia automatyczne mogą zawierać nieścisłości, zwłaszcza w terminologii prawnej i regulacyjnej.