Протягом останнього тижня криптоспільнота дізнавалася про дивні хакерські атаки, пов’язані з токенами, забезпеченими біткойнами, і після проблем із L-BTC від Liquid Network та nBTC від Nomic зловмисники скористалися вразливістю біткойн-містка від Symbiosis. Згідно з повідомленнями, хакер випустив мільярди незабезпечених токенів syBTC у рамках низки транзакцій і зміг вивести активи на суму близько 336 000 доларів, що не підлягають субсидуванню.
Знову вийшов з ладу біткойн-міст, і цього разу було «відкарбувано» мільярди

Основні висновки
- Symbiosis спостерігала, як випускаються мільярди фальшивих syBTC, проте хакер втік лише з 336 000 доларів.
- Symbiosis відібрала 15 BTC та запропонувала винагороду у розмірі 20 %, а термін, встановлений на 13 вересня, наближається.
- За останні кілька тижнів компанії Liquid, Nomic та Symbiosis зазнали збитків через подібні збої в системі забезпечення.
Експлойт у Bitcoin Bridge дозволив випустити мільярди необґрунтованих syBTC
Цього тижня платформа кібербезпеки Blockaid виявила проблему з BTC Bridge від Symbiosis. «Попередження для спільноти», — написала Blockaid у соціальній мережі X. «Підписаний BridgeV2 отримав випущені ~2^62 необроблених syBTC (8 знаків після коми; номінальна вартість ~46,1 млрд) на новий EOA; той самий одержувач скинув ~4,39 WBTC на Ethereum Uni V4. Наразі реалізовано ~336 тис. доларів виручки від WBTC».
Простіше кажучи, хакер обдурив біткойн-міст Symbiosis, змусивши його створити величезну кількість синтетичних BTC без реального забезпечення. Однак зловмиснику вдалося продати лише невелику частину цих коштів — приблизно за 336 000 доларів у вигляді реальних обгорнутих біткойнів (WBTC); решта — це фальшива пропозиція, яку ніхто не купив би. Symbiosis також підтвердила факт атаки на X.
Symbiosis відновила 15 BTC і пропонує хакеру винагороду в розмірі 20%
«У Symbiosis стався інцидент безпеки. Приблизно о 04:28 UTC 11 вересня 2026 року [an] зловмисник скористався вразливістю у біткойн-мості. Маршрути BTC було зупинено. Інші маршрути залишаються працездатними та безпечними», — повідомила команда. Команда відновила приблизно 15 BTC, які наразі зберігаються на контрольованому командою мультисиг-гаманці».
Symbiosis додала:
«Ми зв’язалися зі зловмисником і запропонували винагороду у розмірі 20 % від суми коштів, яка діятиме до 13 вересня 2026 року. Після закінчення цього терміну ті самі 20 % будуть запропоновані будь-кому, хто надасть інформацію, що допоможе повернути кошти».
Liquid, Nomic та Symbiosis постраждали від одного й того самого базового трюку
Що робить цей інцидент ще гіршим, так це те, що цей базовий трюк із «незабезпеченими активами» стався тричі протягом останніх кількох тижнів. Хоча це не зовсім однакові маневри, мережу Liquid Network було спустошено майже на 4 000 BTC за допомогою незабезпечених активів, і аналогічно, у Nomic була вразливість, яка залишалася непоміченою протягом місяців за схожих обставин.

У всіх трьох інцидентах використовувався один і той самий базовий прийом. По суті, у всіх випадках зловмисники переконали проект, що створює «обгортки» для біткойнів, випустити додаткові монети, які мали представляти реальні токени. Станом на ранок неділі, 13 вересня, Symbiosis досі не опублікувала відкритого технічного аналізу, який би точно пояснював, де саме стався збій у BridgeV2, не наводила остаточної суми збитків у доларах і не підтвердила публічно, що зловмисник прийняв її пропозицію про виплату 20% винагороди за виявлення вразливості.
Цю статтю перекладено з англійської мови за допомогою штучного інтелекту. Оригінальна англомовна версія є авторитетним джерелом; автоматичні переклади можуть містити неточності, особливо в юридичній та нормативній термінології.












