Une exploitation du Bitcoin Bridge de Symbiosis a permis à un attaquant de créer environ 46,1 milliards de syBTC non adossés après avoir déposé seulement 330 satoshis de Bitcoin, d’une valeur d’environ 0,25 dollar. L’attaquant a effectué 12 faux dépôts sur BNB Chain, Ethereum et Rootstock en environ quatre minutes.
Symbiosis a indiqué que deux vulnérabilités logicielles avaient été combinées dans l’attaque, notamment une erreur ayant identifié à tort l’attaquant comme un déposant autorisé et un administrateur du bridge, ainsi qu’une faille dans le paramétrage des frais qui a gonflé les montants des dépôts. Les pertes préliminaires pour les fournisseurs de liquidité et les utilisateurs touchés sont estimées à 9,97 BTC, soit environ 770 000 dollars.
Le Bitcoin Bridge natif reste désactivé pendant que les logiciels concernés sont réécrits et soumis à un audit indépendant. Symbiosis prévoit d’indemniser les pertes en utilisant une partie des bitcoins protégés pendant l’attaque ainsi que d’autres dispositifs.
L’exploitation du bridge Symbiosis crée 46,1 milliards de syBTC non adossés
Avertissement : Le contenu proposé sur Phemex News est à titre informatif uniquement. Nous ne garantissons pas la qualité, l'exactitude ou l'exhaustivité des informations provenant d'articles tiers. Ce contenu ne constitue pas un conseil financier ou d'investissement. Nous vous recommandons vivement d'effectuer vos propres recherches et de consulter un conseiller financier qualifié avant toute décision d'investissement.
