Počas uplynulého týždňa sa v kryptokomunite objavili správy o bizarných hackerských útokoch zameraných na tokeny kryté bitcoinom a po problémoch spojených s L-BTC siete Liquid Network a nBTC spoločnosti Nomic došlo k zneužitiu bitcoinového mosta spoločnosti Symbiosis. Podľa správ hacker prostredníctvom série transakcií vyrazil miliardy nezabezpečených tokenov syBTC a podarilo sa mu vybrať aktíva v hodnote približne 336 000 USD, ktoré neboli kryté žiadnymi aktívami.
Zlyhal ďalší bitcoinový most a tentoraz sa vytvorili miliardy

Kľúčové závery
- Spoločnosť Symbiosis bola svedkom vytvorenia miliárd falošných syBTC, napriek tomu si hacker odniesol len 336 000 USD.
- Spoločnosť Symbiosis získala späť 15 BTC a ponúkla odmenu vo výške 20 %, pričom sa blíži termín 13. septembra.
- Spoločnosti Liquid, Nomic a Symbiosis boli v priebehu niekoľkých týždňov zasiahnuté podobnými zlyhaniami krytia.
Zneužitie Bitcoin Bridge vytvorilo miliardy nezabezpečených syBTC
Tento týždeň platforma pre kyberbezpečnosť v reťazci Blockaid objavila problém s BTC Bridge od spoločnosti Symbiosis. „Upozornenie pre komunitu,“ napísala spoločnosť Blockaid na sociálnej sieti X. „Podpísaný BridgeV2 prijal vygenerovaných ~2^62 surových syBTC (8 desatinných miest; nominálna hodnota ~46,1 mld.) na nový EOA; ten istý príjemca vybral ~4,39 WBTC na Ethereum Uni V4. Zatiaľ realizovaný výnos z WBTC je ~336 000 USD.“
Zjednodušene povedané, hacker podvodom prinútil bitcoinový most spoločnosti Symbiosis, aby vytvoril obrovské množstvo nezabezpečených syntetických BTC. Škodlivému subjektu sa však podarilo predať len zlomok z toho za približne 336 000 USD v skutočných zabalených bitcoinoch (WBTC); zvyšok tvorila fiktívna ponuka, ktorú by nikto nekúpil. Spoločnosť Symbiosis tiež potvrdila útok na X.
Spoločnosť Symbiosis získala späť 15 BTC a ponúkla hackerovi odmenu vo výške 20 %
„Spoločnosť Symbiosis zaznamenala bezpečnostný incident. Približne o 04:28 UTC 11. septembra 2026 [an] útočník zneužil zraniteľnosť v bitcoinovom moste. BTC trasy boli pozastavené. Ostatné trasy zostávajú v prevádzke a sú bezpečné,“ uviedol tím. Tím získal späť približne 15 BTC, ktoré sú teraz zabezpečené na multisig účte kontrolovanom tímom.“
Spoločnosť Symbiosis dodala:
„Kontaktovali sme útočníka s ponukou odmeny pre white-hat hackerov vo výške 20 % z prostriedkov, ktorá platí do 13. septembra 2026. Po uplynutí tejto lehoty bude rovnakých 20 % ponúknutých komukoľvek, kto poskytne informácie vedúce k získaniu prostriedkov späť.“
Liquid, Nomic a Symbiosis zasiahnuté rovnakým základným trikom
Situáciu ešte zhoršuje skutočnosť, že tento základný trik s nezabezpečenými aktívami sa v priebehu posledných týždňov zopakoval už trikrát. Hoci nešlo o úplne identické postupy, sieť Liquid Network bola vyprázdnená o takmer 4 000 BTC prostredníctvom nezabezpečených aktív a podobne aj Nomic mal za podobných okolností dieru, ktorá zostala mesiace nepovšimnutá.

Všetky tri incidenty boli založené na rovnakom základnom triku. V podstate všetky presvedčili projekt zaoberajúci sa „bitcoin wrappermi“, aby vytvoril dodatočné mince, ktoré mali predstavovať skutočné tokeny. K nedeľnému ránu 13. septembra spoločnosť Symbiosis stále nezverejnila žiadnu technickú analýzu, ktorá by presne vysvetľovala, kde zlyhal BridgeV2, neuviedla konečnú sumu strát v dolároch a ani verejne nepotvrdila, že útočník prijal jej ponuku na 20 % odmeny v rámci programu „white-hat“.
Tento článok bol preložený z angličtiny pomocou umelej inteligencie. Pôvodná anglická verzia je autoritatívnym zdrojom; automatické preklady môžu obsahovať nepresnosti, najmä v právnej a regulačnej terminológii.












