مطلب سیمبیوزیس پس از اکسپلویت، پل بیتکوین را متوقف کرد و ریسک زنجیرهای متقابل را برجسته ساخت در BitcoinEthereumNews.com منتشر شد.
سیمبیوزیس روز جمعه پل بومی بیتکوین خود را پس از آنکه مهاجمی قرارداد BridgeV2 آن را برای ضرب مقدار عظیمی از BTC مصنوعی بدون پشتوانه اکسپلویت کرد، خاموش کرد. با این حال، مهاجم توانست تنها حدود ۳۳۶٬۰۰۰ دلار ارزش واقعی استخراج کند. اهمیت این شکاف را نمیتوان نادیده گرفت. مهم است تأکید شود که امنیت بیتکوین به خطر نیفتاد، بلکه زیرساختی که BTC از طریق آن به دیفای وارد میشود آسیبپذیر از آب درآمد. این حادثه تنها چند روز پس از نقض امنیت شبکه Liquid رخ داد که به از دست رفتن ۳۲۰ میلیون دلار منجر شد، و بنابراین این پرسش را پیش میآورد که زیرساخت زنجیرهای متقابل چقدر امن است، با توجه به این مشاهده که بیتکوین امن است، اما پلهای آن بهطور مکرر شکست میخورند. مسیرهای BTC متوقف شدند در حالی که بقیه شبکه باز ماند سیمبیوزیس در X فاش کرد که شواهدی از حمله به پل بیتکوین را در ۱۱ سپتامبر حدود ساعت ۰۴:۲۸ UTC یافته و بلافاصله مسیریابی BTC را متوقف کرده است. با این حال، سایر پروتکلهای مسیریابی به کار خود ادامه دادند. در آرشیو حوادث دلتا، این حادثه بهعنوان DCI-2026-304 طبقهبندی شده است که میگوید BridgeV2 پیامی نادرست را پردازش کرده که منجر به تولید بیش از 2^62 syBTC در زنجیره BNB و اتریوم شده است. در نتیجه، مجرم توانست بخشی از این موجودی غیرقانونی را به حدود ۴.۳۹ WBTC در اتریوم تبدیل کند و از این طریق حدود ۳۳۶٬۰۰۰ دلار سود ببرد. DeFiLlama این حادثه را بهعنوان «ضرب زنجیرهای متقابل بدون پشتوانه» طبقهبندی میکند. جایی که اعتماد زنجیرهای متقابل وارد سیستم میشود مستندات سیمبیوزیس نشان میدهد که این پل تا چه حد به انتقال امن و احراز هویت پیامهای زنجیرهای متقابل وابسته است. BridgeV2 قراردادهای Portal و Synthesis پروتکل را با شبکه رلهکنندههای خارج از زنجیره آن متصل میکند. آن رلهکنندهها تراکنشهایی را ارسال میکنند که با کلید محاسبات چندجانبه (MPC) ذخیرهشده در قرارداد امضا شدهاند. از طریق استفاده از امضاهای آستانهای MPC، بیتکوین بومی (BTC) در یک Portal امن میشود. این به رلهکنندهها امکان میدهد syBTC را روی یک… ایجاد کنند
