심비오시스 비트코인 브릿지 취약점 사고: 해커가 약 461억 달러 상당의 syBTC를 발행
chaincatcher온체인 보안 플랫폼 블록에이드(Blockaid)가 크로스체인 프로토콜 심비오시스(Symbiosis)의 비트코인 브릿지에서 취약점을 발견했다. 공격자들은 새로 생성한 외부 소유 계정(EOA)에 약 2^62개의 syBTC를 발행했으며, 이는 소수점 8자리 기준 약 461억 달러 상당이다. 또한 이더리움의 유니스왑 V4에서 약 4.39 WBTC를 매도해 약 33만 6천 달러를 현금화했다. 심비오시스는 공격이 9월 11일 오전 4시 28분경 발생했다고 밝혔으며, 팀은 BTC 라우팅을 중단했지만 다른 라우팅은 정상 운영 중이며 영향을 받지 않았다고 설명했다. 팀은 약 15비트코인을 회수해 팀이 관리하는 다중 서명 지갑에 예치했으며, 공격자에게 자금의 20% 화이트햇 보상금을 제안했고 마감 기한은 9월 13일이다. 최근 몇 주 동안 리퀴드 네트워크(Liquid Network), 노믹(Nomic), 심비오시스 모두 실제 자산 담보 없이 토큰을 발행해 공급을 확장하는 보안 사고를 겪었다. 9월 13일 기준으로 심비오시스는 BridgeV2에 대한 기술 검토, 최종 손실 금액, 공격자의 보상금 수락 여부를 공개하지 않았다.
이 콘텐츠는 정보 및 교육 목적으로만 제공되며 BTCC와 관련된 투자 자문을 하지 않습니다. BTCC는 위 내용의 진실성, 정확성 및 독창성을 보장하기 위해 최선을 다하지만, 보장할 수는 없습니다.