Fiyatlar yükleniyor…
🩸BEARISH

Symbiosis saldırganı 25 sentle 46,1 milyar sahte BTC bastı

Dolardaki kayıp 770 bin dolar ile mütevazı, ama asıl hikaye absürtlük oranı: 25 sentlik bir yatırımla 46 milyar teminatsız token basılması, kurumsal akışı denetlenmiş, köklü köprülere doğru daha da itiyor.

Symbiosis saldırganı 25 sentle 46,1 milyar sahte BTC bastı
Symbiosis saldırganı 25 sentle 46,1 milyar sahte BTC bastı
Symbiosis saldırganı 25 sentle 46,1 milyar sahte BTC bastı
Symbiosis saldırganı 25 sentle 46,1 milyar sahte BTC bastı

Bir hacker, Symbiosis'in zincirler arası Bitcoin Köprüsü'ndeki iki yazılım açığını kullanarak yaklaşık 25 sent değerinde bir yatırımdan yaklaşık 46,1 milyar teminatsız syBTC tokeni bastı ve böylece Bitcoin'in 21 milyonluk coin arzını 2.000 kattan fazla aştı. Saldırgan, yaklaşık dört dakika içinde BNB Chain, Ethereum ve Rootstock üzerinden köprüye 12 sahte yatırım gönderdi; bunu yaparken yönetici ayrıcalıkları veren bir hata ve negatif ücreti toplama olarak işleyen ikinci bir kusur istismar etti. Symbiosis, gerçek kaybı 9,97 BTC (yaklaşık 770 bin dolar) olarak açıkladı ve Bitcoin tarafındaki köprüyü baştan yazılmak üzere çevrimdışına aldı.

Neden önemli

İstismar, bir ayrıcalık yükseltme hatası ile negatif ücret muhasebesi hatasını birleştirdi ve absürtlüğü mümkün kılan tam olarak bu bileşimdi. Saldırgan, bir Bitcoin işleminin yanlış bölümünü okuyarak köprüyü kendisini hem onaylı bir yatırımcı hem de yönetici olarak algılamaya ikna etti; ardından asgari ücreti sıfırın altına çekti, böylece sonraki bir kod yolu ücreti çıkarmak yerine topladı. Saldırı öncesinde dolaşımda yalnızca 13,91 syBTC vardı. Olay sonrası raporu, değişen tehdit ortamının bir bileşeni olarak yapay zekâyı da işaret etti ve güçlü modellerin açık keşfini ucuzlattığını belirtti, ancak bu saldırıda yapay zekânın kullanıldığını doğrulamadı.

Piyasa etkisi

Symbiosis şu anda DefiLlama verilerine göre yaklaşık 8 milyon dolarlık kilitli toplam değere ve son 30 günde yaklaşık 146 milyon dolarlık köprü hacmine sahip, dolayısıyla platform zincirler arası likiditede orta dilimde yer alıyor. Telafi planı, boşaltılan bitcoin ile likidite sağlayıcılarına yönelik ayrı düzenlemeleri birleştiriyor; ancak asıl okuma itibar kaybı yönünde: 25 sentlik bir girdiyle 46 milyar teminatsız token basılması, kurumsal tahsis sahiplerini çok yıllık denetim geçmişine sahip köklü köprülere doğru daha da iten türden bir manşet. Bağımsız denetim raporunu, hizmete dönüş takvimini ve ince kalan syBTC likiditesini tutan WBTC, cbBTC, BTCB ve RBTC paritelerindeki fiyat hareketlerini izlemek gerekiyor.

İlgili tokenler
$BTC $WBTC

Sıkça sorulan sorular

  1. Symbiosis Bitcoin Köprüsü'nde ne oldu?

    Bir hacker, iki birleşik yazılım açığını kullanarak yaklaşık 25 sent değerinde bir yatırımdan yaklaşık 46,1 milyar teminatsız syBTC tokeni bastı ve BNB Chain, Ethereum ve Rootstock üzerinden yaklaşık dört dakika içinde 12 sahte yatırım işledi.

  2. Saldırgan 46 milyar sahte BTC tokenini nasıl yarattı?

    Bir hata, bir Bitcoin işlemindeki bir alanı yanlış okuyarak saldırgana köprü yöneticisi ayrıcalıkları verdi. Ardından ikinci bir hata, negatif ücreti toplama olarak işledi, böylece saldırgan etkin yatırım değerini istediği bir sayıya ayarlayabildi.

  3. Symbiosis hack'inde gerçekte ne kadar para kaybedildi?

    Symbiosis, ön kayıpları yaklaşık 770 bin dolar değerinde 9,97 BTC olarak açıkladı. Teminatsız syBTC basmak, onları talep etmek için gereken gerçek varlıkları yaratmaz; bu yüzden saldırgan değeri yalnızca mevcut bitcoin bağlantılı likidite havuzlarından çekebildi.

  4. Symbiosis, istismarı gidermek için ne yapıyor?

    Symbiosis, Bitcoin tarafındaki köprüyü baştan yazılmak üzere çevrimdışına aldı ve bağımsız bir denetim sipariş etti; daha geniş kapsamlı bir sistem denetimi de sürüyor. Proje, çalınan fonları boşaltılan bitcoin ile, etkilenen likidite sağlayıcıları için ise ayrı telafi düzenlemeleriyle karşılayacağını belirtti.

  5. Symbiosis köprü saldırısında yapay zekâ kullanıldı mı?

    Symbiosis'in olay sonrası raporu, yapay zekânın yazılım açıklarını bulmayı ucuzlattığını belirtti, ancak proje bu spesifik istismarda saldırganın yapay zekâ kullandığını doğrulamadı ya da buna dair kanıt sunmadı.

Kaynak atıf
Şuradan derlenmiştir CoinDesk · Doğrulanmış · Son güncelleme 42d önce
Orijinali aç →