해커, Symbiosis 비트코인 브릿지 취약점 악용해 약 461억 달러 상당 syBTC 발행…현금화는 33만 6천 달러에 그쳐
오데일리 뉴스: 온체인 보안 플랫폼 Blockaid는 크로스체인 프로토콜 Symbiosis의 비트코인 브릿지에서 취약점을 발견했다. 공격자는 새로 생성한 외부 소유 계정(EOA)에 약 2^62개의 syBTC를 발행했으며, 8자리 소수점 기준 명목 가치는 약 461억 달러에 달한다. 이후 Ethereum의 Uniswap V4에서 약 4.39 WBTC를 매도해 약 33만 6천 달러를 현금화했다.
Symbiosis는 공격이 9월 11일 오전 4시 28분경 발생했으며, 팀이 BTC 라우트를 일시 중단했다고 밝혔다. 다른 라우트는 여전히 작동하며 영향을 받지 않았다. 팀은 약 15 BTC를 회수해 팀이 통제하는 다중 서명 지갑에 예치했으며, 공격자에게 자금의 20%를 화이트햇 보상으로 제공하겠다고 제안했다. 마감 시한은 9월 13일이다.
최근 몇 주 동안 Liquid Network, Nomic, Symbiosis 모두 실제 자산 담보 없이 토큰을 발행해 공급을 늘리는 보안 사고가 발생했다. 9월 13일 기준으로 Symbiosis는 BridgeV2 기술 분석, 최종 손실 금액, 또는 공격자의 보상 수락 여부를 공개하지 않았다. (Bitcoin.com News)