PANews 9月15日、CoinDeskによると、クロスチェーンプロトコルSymbiosisが公開した事後分析によると、そのBitcoin Bridgeの2つのソフトウェア脆弱性が攻撃者によって組み合わせて悪用された。攻撃者はわずか330サトシのビットコイン(約0.25ドル相当)を預け入れ、その後約4分以内にBNB Chain、イーサリアム、Rootstockを介して12件の偽造預金を実行し、約461億枚の無担保syBTCを鋳造した。これはビットコインの2100万枚という供給上限の2000倍以上に相当する。
Symbiosisによると、ブリッジは支払い者を識別する際にビットコイン取引の誤ったフィールドを読み取っており、その結果攻撃者が許可された預金者およびブリッジ管理者として認識された。攻撃者はその後、最低手数料をマイナスに設定し、別の脆弱性によりマイナスの手数料を差し引いた際に預金額が増加した。攻撃前のsyBTC供給量はわずか13.91個で、そのうち11.26枚はWBTC、cbBTC、BTCB、RBTCとペアになった流動性プールにあった。プロジェクト側の初期見積もりでは、流動性提供者および影響を受けたユーザーの損失は9.97枚のBTC(約77万ドル)であり、攻撃中に保護目的で移動された一部のビットコインおよびその他の補償措置を用いて損失を補填する計画である。現在、ネイティブのBitcoin Bridgeは停止中であり、関連ソフトウェアは書き換えられ、独立した監査を受けている。



