Bitcoin.com News
Poganja

Zlomil se je še en bitcoin most, tokrat pa so se ustvarili milijardi

V zadnjem tednu je kriptoskupnost slišala o nenavadnih hekerskih napadih, povezanih s tokeni, ki jih podpira bitcoin, in po težavah, povezanih z L-BTC omrežja Liquid Network ter nBTC podjetja Nomic, je bil izkoriščen tudi bitcoinov most podjetja Symbiosis. Poročila navajajo, da je heker v seriji transakcij izdal milijarde nepodprtih syBTC-jev in uspel unovčiti nesubvencionirana sredstva v vrednosti približno 336.000 dolarjev.

DELI
Zlomil se je še en bitcoin most, tokrat pa so se ustvarili milijardi

Ključne ugotovitve

  • Symbiosis je opazoval, kako so bili izdani milijardi ponarejenih syBTC-jev, vendar je heker odnesel le 336.000 dolarjev.
  • Symbiosis je izterjal 15 BTC in ponudil 20-odstotno nagrado, rok za to pa se izteče 13. septembra.
  • Liquid, Nomic in Symbiosis so v le nekaj tednih utrpeli podobne neuspehe pri kritju.

Zloraba Bitcoin Bridge ustvari milijarde v nesubvencioniranih syBTC

Ta teden je platforma za kibernetsko varnost v verigi Blockaid odkrila težavo z BTC Bridge podjetja Symbiosis. »Opozorilo skupnosti,« je Blockaid zapisal na platformi družbenih medijev X. »Podpisani BridgeV2 je prejel izdanih ~2^62 surovih syBTC (8 decimalnih mest; nominalna vrednost ~46,1 milijarde) na nov EOA; isti prejemnik je izpraznil ~4,39 WBTC na Ethereum Uni V4. Doslej je bilo realiziranih ~336.000 $ iztržka iz WBTC.«

Preprosto povedano, heker je prevaral bitcoinov most podjetja Symbiosis, da je ustvaril ogromno količino nezavarovanih sintetičnih BTC. Vendar je zlonamernemu subjektu uspelo prodati le majhen del tega za približno 336.000 dolarjev v pravem zavitem bitcoinu (WBTC); preostanek je bil lažna ponudba, ki je nihče ne bi kupil. Tudi podjetje Symbiosis je potrdilo napad na X.

Symbiosis je pridobil nazaj 15 BTC in hekerju ponudil 20-odstotno nagrado

»V podjetju Symbiosis se je zgodil varnostni incident. Okoli 04:28 UTC 11. septembra 2026 [an] je napadalec izkoristil ranljivost v bitcoin mostu. Poteki BTC so bili ustavljeni. Drugi poteki ostajajo operativni in varni,“ je razkrila ekipa. Ekipa je pridobila nazaj približno 15 BTC, ki so zdaj zavarovani na večpodpisnem računu pod nadzorom ekipe.«

Symbiosis je dodal:

»Stopili smo v stik z napadalcem in mu ponudili nagrado v višini 20 % sredstev, ki velja do 13. septembra 2026. Po tem roku bomo istih 20 % ponudili komur koli, ki bo posredoval informacije, ki bodo vodile do izterjave.«

Liquid, Nomic in Symbiosis so bili žrtve istega osnovnega trika

Kar ta incident še poslabšuje, je dejstvo, da se je ta osnovni trik z nekritega sredstva v zadnjih nekaj tednih zgodil že trikrat. Čeprav ne gre za popolnoma enake manevre, je bilo iz omrežja Liquid Network s pomočjo nekritega sredstva izčrpano skoraj 4.000 BTC, podobno pa je imel tudi Nomic v podobnih okoliščinah luknjo, ki je ostala neopažena več mesecev.

V vseh treh incidentih je bil uporabljen isti osnovni trik. V bistvu so vsi prepričali projekt za ovijanje bitcoinov, naj natisne dodatne kovance, ki naj bi predstavljali prave žetone. Do nedelje zjutraj, 13. septembra, Symbiosis še vedno ni objavil javne tehnične analize, ki bi natančno pojasnila, kje je BridgeV2 odpovedal, niti ni objavil končnega zneska izgube v dolarjih, niti javno potrdil, da je napadalec sprejel njihovo ponudbo 20-odstotne nagrade za odkritje varnostne luknje.

Ta članek je bil iz angleščine preveden z umetno inteligenco. Izvirna angleška različica je verodostojni vir; samodejni prevodi lahko vsebujejo netočnosti, zlasti pri pravni in regulativni terminologiji.