PANews 9月15日消息,據CoinDesk報道,跨鏈協議Symbiosis公布的事後分析顯示,其Bitcoin Bridge的兩個軟體漏洞被攻擊者組合利用。攻擊者僅存入330聰比特幣(價值約0.25美元),隨後在約4分鐘內透過BNB Chain、以太坊和Rootstock完成12筆偽造存款,鑄造約461億枚無抵押syBTC,相當於比特幣2100萬枚供應上限的超過2000倍。
Symbiosis稱,橋接器在識別付款方時讀取了比特幣交易的錯誤欄位,使攻擊者被識別為獲准存款方及橋接器管理員;攻擊者隨後將最低費用設定為負數,而另一漏洞在扣除負費用時反而增加了存款金額。攻擊前syBTC供應量僅13.91枚,其中11.26枚位於與WBTC、cbBTC、BTCB及RBTC配對的流動性池。項目方初步估計流動性提供者和受影響用戶損失為9.97枚BTC,約合77萬美元,並計劃使用攻擊期間轉移保護的部分比特幣及其他補償安排彌補損失。目前原生Bitcoin Bridge仍處於停用狀態,相關軟體正在重寫並接受獨立審計。



