На прошлой неделе криптосообщество стало свидетелем ряда странных хакерских атак, связанных с токенами, обеспеченными биткойнами: после инцидентов с L-BTC от Liquid Network и nBTC от Nomic был взломан биткойн-мост от Symbiosis. Сообщается, что хакер в ходе ряда транзакций выпустил миллиарды необеспеченных токенов syBTC и сумел обналичить активы на сумму около 336 000 долларов, не подкрепленные биткоином.
Снова сломался мост для биткойнов, и на этот раз было «напечатано» миллиарды

Основные выводы
- Symbiosis наблюдал за чеканкой миллиардов поддельных токенов syBTC, однако хакер ушел всего с 336 000 долларов.
- Symbiosis удалось вернуть 15 BTC и объявила вознаграждение в размере 20 % от суммы, при этом срок, установленный на 13 сентября, приближается.
- За несколько недель компании Liquid, Nomic и Symbiosis пострадали от аналогичных сбоев в обеспечении активов.
Уязвимость в Bitcoin Bridge привела к выпуску миллиардов не обеспеченных syBTC
На этой неделе платформа кибербезопасности Blockaid обнаружила проблему в BTC Bridge от Symbiosis. «Предупреждение сообществу», — написала Blockaid в социальной сети X. «Подписанный BridgeV2 получил выпущенные ~2^62 необработанных syBTC (8 знаков после запятой; номинальная стоимость ~46,1 млрд) на новый EOA; тот же получатель сбросил ~4,39 WBTC на Ethereum Uni V4. На данный момент реализована выручка в WBTC в размере ~336 тыс. долларов».
Проще говоря, хакер обманом заставил биткоин-бридж Symbiosis создать огромное количество необеспеченных синтетических BTC. Однако злоумышленнику удалось продать лишь небольшую часть этой суммы за примерно 336 000 долларов в виде реальных обернутых биткоинов (WBTC); остальное представляло собой фиктивный объем, который никто бы не купил. Symbiosis также подтвердила факт атаки в X.
Symbiosis вернула 15 BTC и предложила хакеру вознаграждение в размере 20%
«В Symbiosis произошел инцидент, связанный с безопасностью. Примерно в 04:28 UTC 11 сентября 2026 года [an] злоумышленник воспользовался уязвимостью в биткоин-бридже. Маршруты перевода BTC были приостановлены. Остальные маршруты продолжают работать и остаются безопасными», — сообщила команда. Команда восстановила примерно 15 BTC, которые теперь находятся в безопасности на мультисиг-кошельке, контролируемом командой».
Symbiosis добавила:
«Мы связались с злоумышленником и предложили ему вознаграждение в размере 20 % от суммы средств, которое будет действовать до 13 сентября 2026 года. По истечении этого срока те же 20 % будут предложены любому, кто предоставит информацию, приведшую к возврату средств».
Liquid, Nomic и Symbiosis пострадали от одной и той же простой уловки
Что усугубляет этот инцидент, так это то, что этот базовый трюк с отсутствием обеспечения повторился три раза за последние несколько недель. Хотя маневры не были абсолютно одинаковыми, из сети Liquid Network было выведено почти 4 000 BTC с использованием необеспеченных активов, а у Nomic в аналогичных обстоятельствах была уязвимость, которая оставалась незамеченной в течение нескольких месяцев.

Во всех трех инцидентах использовался один и тот же базовый трюк. По сути, во всех случаях злоумышленники убедили проект, выпускающий биткоин-рапперы, напечатать дополнительные монеты, которые должны были представлять реальные токены. По состоянию на утро воскресенья, 13 сентября, у Symbiosis по-прежнему не было публичного технического отчета с разбором инцидента, в котором бы точно объяснялось, где именно произошел сбой в BridgeV2, не было окончательной цифры убытков в долларах, а также не было публичного подтверждения того, что злоумышленник принял предложение о выплате 20 % вознаграждения в рамках программы «белых хакеров».
Эта статья была переведена с английского языка с помощью искусственного интеллекта. Оригинальная версия на английском языке является авторитетным источником; автоматические переводы могут содержать неточности, особенно в юридической и нормативной терминологии.












