okx 9月15日消息,据CoinDesk报道,跨链协议Symbiosis公布的事后分析显示,其Bitcoin Bridge的两个软件漏洞被攻击者组合利用。攻击者仅存入330聪比特币(价值约0.25美元),随后在约4分钟内通过BNB Chain、以太坊和Rootstock完成12笔伪造存款,铸造约461亿枚无抵押syBTC,相当于比特币2100万枚供应上限的逾2000倍。 Symbiosis称,桥接器在识别付款方时读取了比特币交易的错误字段,使攻击者被识别为获准存款方及桥接器管理员;攻击者随后将最低费用设置为负数,而另一漏洞在扣除负费用时反而增加了存款金额。攻击前syBTC供应量仅13.91枚,其中11.26枚位于与WBTC、cbBTC、BTCB及RBTC配对的流动性池。项目方初步估计流动性提供者和受影响用户损失为9.97枚BTC,约合77万美元,并计划使用攻击期间转移保护的部分比特币及其他补偿安排弥补损失。目前原生Bitcoin Bridge仍处于停用状态,相关软件正在重写并接受独立审计。
