Symbiosis、エクスプロイトを受けてBTCブリッジを停止、クロスチェーンのリスクに注目が集まるという記事がBitcoinEthereumNews.comに掲載されました。
Symbiosisは金曜日、攻撃者がBridgeV2コントラクトを悪用して大量の裏付けのない合成BTCを発行したことを受け、ネイティブBitcoinブリッジを停止しました。しかし、攻撃者が実際に引き出せた価値は約33万6,000ドルにとどまりました。この差の重要性は見過ごせません。重要なのは、Bitcoinのセキュリティが侵害されたのではなく、BTCがDeFiに流入するためのインフラが脆弱であったことが判明したという点です。この事件は、3億2,000万ドルの損失をもたらしたLiquid Networkの侵害からわずか数日後に発生したものであり、Bitcoinは安全であるのにそのブリッジが繰り返し失敗しているという観察から、クロスチェーンインフラがどれほど安全なのかという疑問を抱かせます。BTCルートは停止されたが、ネットワークの残りは稼働を継続 SymbiosisはXで、9月11日04:28 UTC頃にBitcoin Bridge攻撃の証拠を発見し、直ちにBTCルーティングを停止したと明らかにしました。しかし、他のルーティングプロトコルは機能し続けました。Delta Incident Archiveでは、この事件はDCI-2026-304として分類されており、BridgeV2が不正なメッセージを処理した結果、BNB ChainとEthereum上で2^62を超えるsyBTCが生成されたと述べられています。その結果、犯人はこの不正な残高の一部をEthereum上で約4.39 WBTCに変換し、約33万6,000ドルの利益を得ました。DeFiLlamaはこの事件を「裏付けのないクロスチェーンミント」と分類しています。クロスチェーンの信頼がシステムに入り込む場所 Symbiosisのドキュメントは、このブリッジがクロスチェーンメッセージの安全な送信と認証にどれほど依存しているかを示しています。BridgeV2は、プロトコルのPortalコントラクトとSynthesisコントラクトをオフチェーンのRelayers Networkと接続します。これらのリレイヤーは、コントラクトに保存されたマルチパーティ計算(MPC)キーで署名されたトランザクションを送信します。MPCしきい値署名を使用することで、ネイティブBitcoin(BTC)はPortal内で保護されます。これにより、リレイヤーは別の…でsyBTCを作成できます。
