Bitcoin.com News
Sağlayan

Bir Bitcoin Köprüsü Daha Çöktü ve Bu Kez Milyarlarca Birim Üretildi

Geçtiğimiz hafta boyunca kripto topluluğu, bitcoin destekli tokenlarla ilgili tuhaf saldırı haberleriyle sarsıldı; Liquid Network’ün L-BTC’si ve Nomic’in nBTC’siyle ilgili sorunların ardından, Symbiosis’in bitcoin köprüsü de istismar edildi. Raporlara göre, bir hacker bir dizi işlem aracılığıyla milyarlarca adet teminatsız syBTC basmış ve yaklaşık 336.000 dolar değerinde sübvansiyonsuz varlığı nakde çevirmeyi başarmıştır.

PAYLAŞ
Bir Bitcoin Köprüsü Daha Çöktü ve Bu Kez Milyarlarca Birim Üretildi

Önemli Noktalar

  • Symbiosis, milyarlarca sahte syBTC'nin basılmasını izledi, ancak hacker sadece 336.000 dolar ile kaçmayı başardı.
  • Symbiosis, 15 BTC'yi geri aldı ve 13 Eylül'de sona erecek süreye kadar %20'lik bir ödül koydu.
  • Liquid, Nomic ve Symbiosis, birkaç hafta içinde benzer teminat yetersizlikleri nedeniyle zarar gördü.

Bitcoin Köprüsü Açığı, Milyarlarca Dolar Değerinde Desteksiz syBTC'nin Basılmasına Neden Oldu

Bu hafta, zincir üstü siber güvenlik platformu Blockaid, Symbiosis’in BTC Bridge’inde bir sorun keşfetti. Blockaid, sosyal medya platformu X’te “Topluluk uyarısı” başlıklı bir paylaşım yaptı. “İmzalı BridgeV2, yeni bir EOA’ya ~2^62 ham syBTC (8 ondalık basamak; nominal değer ~46,1 milyar) basıldı; aynı alıcı, Ethereum Uni V4’te ~4,39 WBTC’yi boşalttı. Şu ana kadar ~336 bin dolarlık WBTC geliri elde edildi.”

Basitçe söylemek gerekirse, hacker Symbiosis’in bitcoin köprüsünü kandırarak büyük miktarda teminatsız sentetik BTC yaratmasını sağladı. Ancak, kötü niyetli kişi bunun sadece çok küçük bir kısmını yaklaşık 336.000 $ karşılığında gerçek sarılı bitcoin (WBTC) olarak satabildi; geri kalanı ise kimsenin satın almayacağı sahte bir arzdı. Symbiosis de X'e yönelik saldırıyı doğruladı.

Symbiosis 15 BTC’yi Geri Kazandı ve Hacker’a %20 Ödül Teklif Etti

“Symbiosis bir güvenlik olayı yaşadı. 11 Eylül 2026 tarihinde yaklaşık 04:28 UTC’de, [an] saldırgan, Bitcoin köprüsündeki bir güvenlik açığını istismar etti. BTC rotaları durduruldu. Diğer rotalar ise hâlâ çalışır durumda ve güvenlidir,” diye açıkladı ekip. Ekip, yaklaşık 15 BTC’yi geri kazandı ve bu BTC’ler şu anda ekibin kontrolündeki bir çoklu imza cüzdanında güvence altına alındı.”

Symbiosis şunları ekledi:

“Saldırganla iletişime geçerek, fonların %20’si oranında bir beyaz şapkalı ödül teklifi sunduk; bu teklif 13 Eylül 2026 tarihine kadar geçerli. Bu sürenin ardından, geri kazanıma yol açan bilgi sağlayan herkese yine aynı %20 oranında ödül sunulacak.”

Liquid, Nomic ve Symbiosis Aynı Basit Hileyle Vuruldu

Bu olayı daha da kötüleştiren şey, bu temel teminatsız bırakma hilesinin son birkaç hafta içinde üç kez yaşanmış olmasıdır. Her ne kadar tam olarak aynı manevralar olmasa da, Liquid Network’ten teminatsız varlıklar kullanılarak yaklaşık 4.000 BTC çalındı ve benzer şekilde, Nomic’te de benzer koşullar altında aylarca fark edilmeyen bir güvenlik açığı vardı.

Üç olayda da aynı temel hile kullanıldı. Esasen, hepsi birer bitcoin sarmalayıcı projesini, gerçek tokenleri temsil etmesi gereken fazladan coin basmaya ikna etti. 13 Eylül Pazar sabahı itibarıyla Symbiosis, BridgeV2’nin tam olarak nerede başarısız olduğunu açıklayan kamuya açık bir teknik analiz raporu yayınlamamış, nihai dolar cinsinden kayıp rakamını açıklamamış ve saldırganın %20’lik beyaz şapka teklifini kabul ettiğine dair kamuya açık bir teyit vermemişti.

Bu makale yapay zeka kullanılarak İngilizceden çevrilmiştir. Orijinal İngilizce sürüm yetkili kaynaktır; otomatik çeviriler, özellikle hukuki ve düzenleyici terminolojide hatalar içerebilir.