Preise werden geladen…
🩸BEARISH

Symbiosis-Bridge-Hack prägt 46,1 Mrd. Fake-BTC aus 25 Cent

Der Dollarverlust ist mit 770.000 $ bescheiden, doch das wahre Thema ist das absurde Verhältnis: Eine Einzahlung von 25 Cent, die 46 Milliarden ungedeckte Token prägt, treibt institutionelle Ströme weiter in Richtung geprüfter etablierter Bridges.

Symbiosis-Bridge-Hack prägt 46,1 Mrd. Fake-BTC aus 25 Cent
Symbiosis-Bridge-Hack prägt 46,1 Mrd. Fake-BTC aus 25 Cent
Symbiosis-Bridge-Hack prägt 46,1 Mrd. Fake-BTC aus 25 Cent
Symbiosis-Bridge-Hack prägt 46,1 Mrd. Fake-BTC aus 25 Cent

Ein Hacker nutzte zwei Software-Bugs in Symbiosis' Cross-Chain-Bitcoin-Bridge, um aus einer Einzahlung im Wert von etwa 25 Cent rund 46,1 Milliarden ungedeckte syBTC-Token zu prägen. Das übersteigt Bitcoins 21-Millionen-Coin-Obergrenze um mehr als das 2.000-fache. Der Angreifer schob 12 gefälschte Einzahlungen über die Bridge zwischen BNB Chain, Ethereum und Rootstock in etwa vier Minuten durch und nutzte dabei einen Fehler, der Admin-Rechte gewährte, sowie einen zweiten Bug, der eine negative Gebühr als Addition behandelte. Symbiosis beziffert den tatsächlichen Verlust auf 9,97 BTC (rund 770.000 $) und hat die Bitcoin-Seite der Bridge für eine vollständige Neufassung offline genommen.

Warum es wichtig ist

Der Exploit kombinierte einen Privilegien-Eskalations-Bug mit einem Accounting-Bug für negative Gebühren, und genau diese Kombination machte das Absurde möglich. Der Angreifer brachte die Bridge dazu, ihn sowohl als genehmigten Einzahler als auch als Administrator zu behandeln, indem er die falsche Stelle einer Bitcoin-Transaktion las, und drückte dann die Mindestgebühr unter null, sodass ein nachfolgender Code-Pfad die Gebühr addierte statt sie abzuziehen. Vor dem Angriff existierten nur 13,91 syBTC im Umlauf. Die Post-Mortem-Analyse markierte zudem KI als Teil einer sich wandelnden Bedrohungslandschaft und wies darauf hin, dass leistungsstarke Modelle die Schwachstellensuche billiger machen, ohne zu bestätigen, dass KI bei diesem Angriff eingesetzt wurde.

Auswirkungen auf den Markt

Symbiosis hält laut DefiLlama derzeit rund 8 Millionen $ an Total Value Locked, gegenüber etwa 146 Millionen $ an Bridge-Volumen in den letzten 30 Tagen. Damit liegt die Plattform im Mittelfeld der Cross-Chain-Liquidität. Der Entschädigungsplan kombiniert zurückgezogene Bitcoin mit separaten Regelungen für Liquiditätsgeber, doch die tiefere Lesart ist reputational: Eine Eingabe von 25 Cent, die 46 Milliarden ungedeckte Token prägt, ist genau die Art Schlagzeile, die institutionelle Investoren weiter in Richtung etablierter Bridges mit mehrjähriger Audit-Historie treibt. Achten Sie auf das unabhängige Audit und einen Zeitplan für die Wiederinbetriebnahme sowie auf Kursbewegungen bei WBTC-, cbBTC-, BTCB- und RBTC-Paaren, die die dünne verbleibende syBTC-Liquidität halten.

Verwandte Tokens
$BTC $WBTC

Häufig gestellte Fragen

  1. Was ist auf der Symbiosis Bitcoin Bridge passiert?

    Ein Hacker nutzte zwei kombinierte Software-Bugs, um aus einer Einzahlung im Wert von etwa 25 Cent rund 46,1 Milliarden ungedeckte syBTC-Token zu prägen, und verarbeitete 12 gefälschte Einzahlungen über BNB Chain, Ethereum und Rootstock in etwa vier Minuten.

  2. Wie hat der Angreifer 46 Milliarden gefälschte BTC-Token erstellt?

    Ein Bug las ein Feld in einer Bitcoin-Transaktion falsch und gewährte dem Angreifer Bridge-Administrator-Rechte. Ein zweiter Bug behandelte dann eine negative Gebühr als Addition, sodass der Angreifer den effektiven Einzahlungswert beliebig festlegen konnte.

  3. Wie viel Geld ging beim Symbiosis-Hack tatsächlich verloren?

    Symbiosis beziffert vorläufige Verluste auf 9,97 BTC, rund 770.000 $. Das Prägen ungedeckter syBTC schafft nicht die echten Vermögenswerte, die zu deren Einlösung nötig wären, daher konnte der Angreifer nur Wert aus bestehenden Bitcoin-bezogenen Liquiditätspools entziehen.

  4. Was unternimmt Symbiosis, um den Exploit zu beheben?

    Symbiosis hat die Bitcoin-Seite der Bridge für eine vollständige Neufassung offline genommen und ein unabhängiges Audit in Auftrag gegeben, während ein umfassenderes System-Audit läuft. Das Projekt erklärte, gestohlene Mittel über zurückgezogene Bitcoin sowie separate Entschädigungen für betroffene Liquiditätsgeber zu…

  5. Wurde KI beim Angriff auf die Symbiosis-Bridge eingesetzt?

    Symbiosis' Post-Mortem-Analyse wies darauf hin, dass KI die Suche nach Software-Schwachstellen billiger macht, doch das Projekt bestätigte nicht und lieferte keine Belege, dass der Angreifer bei diesem konkreten Exploit KI einsetzte.

Quellenangabe
Aggregiert von CoinDesk · Verifiziert · Zuletzt aktualisiert vor 5d
Original öffnen →