Symbiosisのビットコインブリッジがハッキング:46Bの偽syBTCが鋳造され、33万6000ドルの被害
cryptonewsクロスチェーンインフラプロバイダーのSymbiosisは、2026年9月11日に同社のビットコインブリッジインフラがセキュリティ侵害を受けたことを明らかにした。この攻撃により、不正な第三者がBridgeV2スマートコントラクトの欠陥を悪用し、数十億もの不正な合成ビットコイントークンが生成された。
サイバーセキュリティ監視プラットフォームのBlockaidが最初にこの侵害を検知し公表した。同社の分析によると、攻撃者は約461億syBTCを生成した。これはビットコインの全流通供給量の2,000倍を超える量である。これらの偽造トークンは新たに作成されたウォレットアドレスに送金された。
偽造トークンの鋳造量は膨大だったが、攻撃者は深刻な流動性制約に直面した。イーサリアムネットワーク上のUniswapで約4.39ラップドビットコインのみを交換し、最終的に約33万6000ドルを引き出した。残りの鋳造トークンには市場の需要がなかった。
発覚後、Symbiosisはセキュリティインシデントを認め、すべてのネイティブビットコインルーティング機能を直ちに停止した。プロトコルはEVM互換ブロックチェーン、TRON、TONネットワークにまたがる代替ルートの運用を維持した。Octopoolsサービスは中断なく機能し続けた。
Symbiosisが15BTCを回収し報奨金を提供
Symbiosisによると、チームは侵害後に約15BTCの回収に成功した。現在の市場レートでは、この回収額は約115万ドルに相当する。これらの回収資産は現在、コアチームが管理するマルチシグネチャウォレットに保管されている。
開発チームは攻撃者に連絡を取り、不正取得資産の20%に相当するホワイトハット報奨金を提案した。この提案には9月13日を承諾期限として含まれていた。この期限後、Symbiosisは、追加の資金回収を促進する実用的な情報を提供した個人に対して、同じ20%のインセンティブを提供すると発表した。
プラットフォームは影響を受けた流動性プロバイダーと直接協議していることを示した。補償構造が開発中であり、具体的な適格条件は近日中に公表される予定である。ビットコイン交換機能はサードパーティ統合パートナーのChainflipとTHORChainを通じて再開されたが、独自ブリッジは無効のままである。
数週間で3件目のビットコインブリッジ攻撃
この侵害は憂慮すべき傾向の中でまたしても発生した。ここ数週間で、Liquid NetworkとNomicの両方が、裏付けのないビットコイン派生トークンを特徴とする同様の攻撃を受けた。
Blockstreamが運営するLiquid Networkでは、攻撃者が約4,000の裏付けのないLBTCトークンを生成し、本物のビットコインに交換した。その後、攻撃者は約3,400BTCを返還したが、Blockstreamは未回収のままの598.5BTCについては補償を拒否した。
Nomicは、同様の条件下で長期間検出されなかった別のセキュリティ上の弱点に遭遇した。3件の侵害はすべて基本的に同一の手法を用いており、ビットコインラッパープラットフォームを悪用して、正当な資産に裏付けられていると称する過剰なトークンを生成した。
9月13日現在、SymbiosisはBridgeV2コントラクトがどのように侵害されたかを正確に詳述する包括的な技術分析を発表していない。攻撃者が報奨金提案に応じたかどうかを確認する公式声明もない。
約5年前の開始以来、Symbiosisは累計100億ドル以上の取引量を促進してきた。プロトコルは現在、約700万ドルの総ロック価値を維持している。
この内容は情報提供および教育目的であり、BTCCに関連する投資助言ではありません。BTCCは信頼性・正確性・独自性に努めていますが、これらを完全に保証するものではありません。