Публікація Symbiosis зупиняє BTC-міст після експлойту, привертаючи увагу до ризиків крос-чейн з'явилася на BitcoinEthereumNews.com.
Symbiosis вимкнула свій нативний Bitcoin-міст у п'ятницю після того, як зловмисник використав контракт BridgeV2 для карбування величезної кількості незабезпечених синтетичних BTC. Проте зловмиснику вдалося витягнути лише близько $336,000 у реальній вартості. Важливість цієї різниці не можна ігнорувати. Важливо підкреслити, що безпека Bitcoin не була скомпрометована; вразливою виявилася саме інфраструктура, через яку BTC потрапляє в DeFi. Цей інцидент стався лише через кілька днів після зламу Liquid Network, який призвів до втрати $320 мільйонів, що змушує замислитися, наскільки безпечною є крос-чейн інфраструктура, після спостереження, що Bitcoin є безпечним, але його мости зазнають невдачі знову і знову. Маршрути BTC зупинено, тоді як решта мережі залишалася відкритою Symbiosis повідомила в X, що виявила докази атаки на Bitcoin Bridge 11 вересня близько 04:28 UTC і негайно зупинила маршрутизацію BTC. Однак інші протоколи маршрутизації продовжували функціонувати. В Delta Incident Archive інцидент класифіковано як DCI-2026-304, де зазначено, що BridgeV2 обробив неправильне повідомлення, що призвело до генерації понад 2^62 syBTC у BNB Chain та Ethereum. У результаті злочинець зміг конвертувати частину цього незаконного балансу в приблизно 4.39 WBTC на Ethereum, отримавши прибуток близько $336,000. DeFiLlama класифікує інцидент як «Unbacked Cross-Chain Mint». Де крос-чейн довіра входить у систему Документація Symbiosis показує, наскільки сильно міст покладається на безпечну передачу та автентифікацію крос-чейн повідомлень. BridgeV2 з'єднує контракти Portal і Synthesis протоколу з його офчейн Relayers Network. Ці релеєри подають транзакції, підписані через ключ Multi-Party Computation (MPC), що зберігається в контракті. Завдяки використанню порогових підписів MPC нативний Bitcoin (BTC) захищається в Portal. Це дозволяє релеєрам створювати syBTC на окремому…
