Une exploitation du Bitcoin Bridge de Symbiosis a permis à un attaquant de créer environ 46,1 milliards de syBTC non adossés après avoir déposé seulement 330 satoshis de Bitcoin, d’une valeur d’environ 0,25 dollar. L’attaquant a effectué 12 faux dépôts sur BNB Chain, Ethereum et Rootstock en environ quatre minutes. Symbiosis a indiqué que deux vulnérabilités logicielles avaient été combinées dans l’attaque, notamment une erreur ayant identifié à tort l’attaquant comme un déposant autorisé et un administrateur du bridge, ainsi qu’une faille dans le paramétrage des frais qui a gonflé les montants des dépôts. Les pertes préliminaires pour les fournisseurs de liquidité et les utilisateurs touchés sont estimées à 9,97 BTC, soit environ 770 000 dollars. Le Bitcoin Bridge natif reste désactivé pendant que les logiciels concernés sont réécrits et soumis à un audit indépendant. Symbiosis prévoit d’indemniser les pertes en utilisant une partie des bitcoins protégés pendant l’attaque ainsi que d’autres dispositifs.