Эксплойт в Symbiosis Bitcoin Bridge позволил злоумышленнику выпустить около 46,1 млрд необеспеченных syBTC после внесения всего 330 сатоши биткоина на сумму примерно $0,25. Примерно за четыре минуты злоумышленник провел 12 фиктивных депозитов в сетях BNB Chain, Ethereum и Rootstock. Symbiosis сообщила, что в атаке были использованы две программные уязвимости, включая ошибку, из-за которой злоумышленник был ошибочно распознан как авторизованный вкладчик и администратор моста, а также уязвимость в настройке комиссии, которая завышала суммы депозитов. Предварительные потери поставщиков ликвидности и пострадавших пользователей оцениваются в 9,97 BTC, или около $770 000. Нативный Bitcoin Bridge остается деактивированным, пока соответствующее программное обеспечение переписывается и проходит независимый аудит. Symbiosis планирует компенсировать потери за счет части биткоинов, защищенных во время атаки, и других механизмов.