Symbiosis 브리지 취약점으로 공격자가 461억 개의 무담보 syBTC 발행, 초기 손실 약 77만 달러

PANews 9월 15일 소식, CoinDesk 보도에 따르면 크로스체인 프로토콜 Symbiosis가 공개한 사후 분석에서 Bitcoin Bridge의 두 가지 소프트웨어 취약점이 공격자에 의해 조합되어 악용되었다고 밝혔습니다. 공격자는 단 330사토시 비트코인(약 0.25달러 가치)만을 입금한 후, 약 4분 동안 BNB Chain, 이더리움 및 Rootstock을 통해 12건의 위조 예금을 실행하여 약 461억 개의 무담보 syBTC를 발행했으며, 이는 비트코인 2100만 개 공급 상한선의 2000배를 초과하는 수치입니다.

Symbiosis는 브리지가 결제자를 식별할 때 비트코인 거래의 잘못된 필드를 읽어 공격자가 승인된 예금자 및 브리지 관리자로 식별되었다고 밝혔습니다. 공격자는 이후 최저 수수료를 음수로 설정했으며, 다른 취약점으로 인해 음수 수수료를 차감할 때 오히려 예금 금액이 증가했습니다. 공격 전 syBTC 공급량은 단 13.91개 syBTC였으며, 이 중 11.26개 syBTC는 WBTC, cbBTC, BTCB 및 RBTC와 연동된 유동성 풀에 있었습니다. 프로젝트 측은 초기 추정에 따라 유동성 제공자 및 영향을 받은 사용자의 손실이 9.97 BTC, 약 77만 달러라고 추정했으며, 공격 중 보호를 위해 이전된 일부 비트코인 및 기타 보상 방안을 사용하여 손실을 보전할 계획입니다. 현재 네이티브 Bitcoin Bridge는 중단 상태이며, 관련 소프트웨어는 재작성 중이며 독립적인 감사를 받고 있습니다.

공유하기:

작성자: PA一线

이 내용은 시장 정보 제공만을 목적으로 하며, 투자 조언을 구성하지 않습니다.

PANews 공식 계정을 팔로우하고 함께 상승장과 하락장을 헤쳐나가세요
PANews APP
미국 재무장관 베센트: 우리는 수익률 수준에 대해 균형 가격을 설정하지 않는다
PANews 속보