심바이오시스, 익스플로잇 후 BTC 브리지 중단하며 크로스체인 리스크 부각이라는 글은 BitcoinEthereumNews.com에 게재되었습니다.
심바이오시스는 금요일, 공격자가 자사의 BridgeV2 컨트랙트를 악용해 담보 없는 대량의 합성 BTC를 발행한 후 자사의 네이티브 비트코인 브리지를 중단했습니다. 그러나 공격자는 실제 가치로 약 33만 6천 달러만을 빼낼 수 있었습니다. 이 격차의 중요성은 간과할 수 없습니다. 비트코인의 보안이 훼손된 것이 아니라, BTC가 DeFi로 넘어가는 인프라가 취약하다는 것이 드러났다는 점을 강조하는 것이 중요합니다. 이 사건은 3억 2천만 달러의 손실을 초래한 Liquid Network 침해 사건이 발생한 지 불과 며칠 후에 일어났으며, 따라서 비트코인은 안전하지만 그 브리지들이 반복적으로 실패하고 있다는 관찰을 한 후 크로스체인 인프라가 얼마나 안전한지 의문을 갖게 만듭니다. BTC 경로는 중단되었지만 나머지 네트워크는 열려 있었음 심바이오시스는 X를 통해 9월 11일 약 04:28 UTC에 비트코인 브리지 공격의 증거를 발견하고 즉시 BTC 라우팅을 중단했다고 밝혔습니다. 그러나 다른 라우팅 프로토콜은 계속 작동했습니다. Delta Incident Archive에서 이 사건은 DCI-2026-304로 분류되며, 이는 BridgeV2가 잘못된 메시지를 처리하여 BNB Chain과 Ethereum에서 2^62개 이상의 syBTC가 생성되었다고 설명합니다. 그 결과, 범인은 이 불법 잔액의 일부를 Ethereum에서 약 4.39 WBTC로 전환하여 약 33만 6천 달러의 이익을 얻었습니다. DeFiLlama는 이 사건을 "담보 없는 크로스체인 발행"으로 분류합니다. 크로스체인 신뢰가 시스템에 들어오는 지점 심바이오시스 문서는 브리지가 크로스체인 메시지의 안전한 전송과 인증에 얼마나 크게 의존하는지 보여줍니다. BridgeV2는 프로토콜의 Portal 및 Synthesis 컨트랙트를 오프체인 Relayers Network와 연결합니다. 이 릴레이어들은 컨트랙트에 저장된 다자간 계산(MPC) 키를 통해 서명된 트랜잭션을 제출합니다. MPC 임계값 서명을 사용함으로써 네이티브 비트코인(BTC)은 Portal에 안전하게 보관됩니다. 이를 통해 릴레이어는 별도의… 에서 syBTC를 생성할 수 있습니다.
