Bitcoin.com News
Oferecido por

Mais uma ponte de Bitcoin foi invadida, e desta vez bilhões foram gerados

Na última semana, a comunidade de criptomoedas tem ouvido falar de ataques cibernéticos bizarros envolvendo tokens lastreados em bitcoin e, após os problemas relacionados ao L-BTC da Liquid Network e ao nBTC da Nomic, a ponte de bitcoin da Symbiosis foi explorada. Relatos indicam que um hacker cunhou bilhões de syBTC sem lastro por meio de uma série de transações e conseguiu sacar cerca de US$ 336.000 em ativos não subsidiados.

ESCRITO POR
PARTILHAR
Mais uma ponte de Bitcoin foi invadida, e desta vez bilhões foram gerados

Principais conclusões

  • A Symbiosis assistiu à emissão de bilhões em syBTC falsos, mas o hacker saiu com apenas US$ 336.000.
  • A Symbiosis recuperou 15 BTC e ofereceu uma recompensa de 20%, com o prazo final de 13 de setembro se aproximando.
  • A Liquid, a Nomic e a Symbiosis foram prejudicadas por falhas semelhantes de garantia em questão de semanas.

Vulnerabilidade na Bitcoin Bridge gera bilhões em syBTC sem lastro

Nesta semana, a plataforma de segurança cibernética on-chain Blockaid descobriu um problema na BTC Bridge da Symbiosis. “Alerta à comunidade”, escreveu a Blockaid na plataforma de mídia social X. “A BridgeV2 assinada recebeu cerca de 2^62 syBTC bruto (8 casas decimais; valor nominal de ~46,1 bilhões) em uma EOA nova; o mesmo beneficiário despejou cerca de 4,39 WBTC na Ethereum Uni V4. ~US$ 336 mil em receitas realizadas com WBTC até o momento.”

Em termos simples, o hacker enganou a ponte de bitcoin da Symbiosis para que criasse uma quantidade enorme de BTC sintético sem lastro. No entanto, a entidade mal-intencionada só conseguiu vender uma fração disso por cerca de US$ 336 mil em bitcoin envolto (WBTC) real; o restante era um estoque falso que ninguém compraria. A Symbiosis também confirmou o ataque no X.

Symbiosis recupera 15 BTC e oferece ao hacker uma recompensa de 20%

“A Symbiosis sofreu um incidente de segurança. Por volta das 04h28 UTC do dia 11 de setembro de 2026, [an] o invasor explorou uma vulnerabilidade na ponte de bitcoin. As rotas de BTC foram interrompidas. Outras rotas permanecem operacionais e seguras”, divulgou a equipe. A equipe recuperou aproximadamente 15 BTC, agora protegidos em uma multisig controlada pela equipe.”

A Symbiosis acrescentou:

“Entramos em contato com o invasor com uma oferta de recompensa ‘white-hat’ de 20% dos fundos, válida até 13 de setembro de 2026. Após esse prazo, os mesmos 20% serão oferecidos a qualquer pessoa que forneça informações que levem à recuperação.”

Liquid, Nomic e Symbiosis atingidas pelo mesmo truque básico

O que agrava esse incidente é que esse truque básico de retirada de lastro já ocorreu três vezes nas últimas semanas. Embora não sejam exatamente as mesmas manobras, a Liquid Network sofreu um esvaziamento de quase 4.000 BTC por meio de ativos sem lastro e, da mesma forma, a Nomic teve uma falha que passou despercebida por meses em circunstâncias semelhantes.

Todos os três incidentes utilizaram o mesmo golpe básico. Essencialmente, todos convenceram um projeto de “wrapper” de bitcoin a emitir moedas extras que deveriam representar tokens reais. Até a manhã de domingo, 13 de setembro, a Symbiosis ainda não havia divulgado nenhum relatório técnico público explicando exatamente onde o BridgeV2 falhou, nenhum valor final da perda em dólares e nenhuma confirmação pública de que o invasor aceitou sua oferta de 20% como “white hat”.

Este artigo foi traduzido do inglês usando IA. A versão original em inglês é a fonte autorizada; traduções automáticas podem conter imprecisões, especialmente em terminologia jurídica e regulatória.