Symbiosis-projektin Bitcoin-silta joutui hyökkäyksen kohteeksi, jossa hyökkääjä onnistui luomaan 46 miljardia syBTC-tokenia vain 25 sentin bitcoin-määrällä. Hyökkäys perustui kahteen bugiin sillan maksulogiikassa.
Hyökkäyksen kulku
Hyökkääjä sai käyttöönsä oikeudet, joiden avulla sillan minimimaksu voitiin asettaa negatiiviseksi. Toinen bugi muutti negatiivisen maksun talletussummaan lisättäväksi, jolloin talletus voitiin käsitellä hyökkääjän haluamalla arvolla. Tämän seurauksena luotiin suuri määrä väärennettyjä syBTC-tokeneita.
Tappiot ja tilanne ennen hyökkäystä
Ennen hyökkäystä syBTC:n kokonaistarjonta oli 13,91 tokenia. Likviditeettipoolit sisälsivät 11,26 syBTC:tä. Symbiosis arvioi likviditeetin tarjoajien ja käyttäjien tappioiksi 9,97 BTC:tä eli noin 770 000 dollaria. Todelliset tappiot rajoittuivat käytettävissä olevaan bitcoin-linkitettyyn likviditeettiin.
Projektin toimet
Symbiosis aikoo korvata varastetut varat osalla evakuoiduista bitcoineista sekä erillisillä korvausjärjestelyillä. Projektin Bitcoin-silta on tällä hetkellä offline-tilassa, kun bitcoin-puolen ohjelmisto kirjoitetaan uudelleen ja auditoidaan. Laajempi järjestelmän auditointi on myös tilattu. Projektin kokonaisarvo on noin 8 miljoonaa dollaria.
Pähkinänkuoressa
- Hyökkäys hyödynsi kahta bugia maksulogiikassa.
- Todelliset tappiot olivat noin 9,97 BTC:tä.
- Symbiosis korvaa tappiot ja suorittaa auditointeja.
UKK – useimmin kysytyt
Mikä oli hyökkäyksen laajuus?
Hyökkääjä loi 46 miljardia syBTC-tokenia, mutta todelliset tappiot rajoittuivat 9,97 BTC:hen likviditeetistä.
Mitä Symbiosis tekee nyt?
Projekti korvaa tappiot, kirjoittaa ohjelmiston uudelleen ja tilaa auditointeja.
- Wall Streetin kryptokiinnostus jatkuu vaikka Clarity-laki kaatuisi
- Bitcoin nousi 78 000 dollariin – kryptomarkkinat välttivät…
- Onko kryptosääntelyn selkeys kuollut? CoinDeskin analyysi tarkastelee…
- Onko kryptosääntelyn selkeys mennyttä? CoinDeskin analyysi…
- Iran lieventää valuuttasääntelyä – kauppiaat voivat tuoda kryptotulot…

