🤖
🤖
核心导读
黑客利用Symbiosis比特币桥的两个软件漏洞,仅存入价值25美分的比特币,便伪造了460亿枚syBTC假代币,超过比特币总量上限2000倍。攻击通过操纵存款费用逻辑实现,实际可提取价值仅约77万美元,来自流动性池中的真实比特币挂钩资产。Symbiosis已暂停桥接服务并计划赔偿,同时指出AI降低了漏洞发现成本。
在跨链应用Symbiosis上,一名攻击者仅存入了330聪(比特币的最小单位,价值约25美分),便凭空生成了460亿枚与比特币(BTC $76,358.22)挂钩的假代币。
该服务允许用户在不原生支持某些代币的区块链之间进行资产交换。周二早些时候发布的事后分析报告揭示了Symbiosis比特币桥中的两个软件缺陷如何结合,使攻击者能够创建巨量的syBTC——一种旨在代表系统持有比特币的代币。
CoinDesk审查的区块链数据显示,攻击者在约四分钟内,在BNB Chain、以太坊和Rootstock上处理了12笔虚假存款,最终创建了约461亿枚syBTC,超过比特币2100万枚上限的2000倍。
据Symbiosis称,该桥在判断谁发送资金时,错误地查看了比特币交易的错误部分,导致攻击者能够说服系统将其同时视为授权的存款人和桥管理员。
这种高权限让攻击者将桥的最低费用降至负数。第二个漏洞随后从存款金额中扣除了负费用,实际上增加了存款而非减少——这意味着存款可以被视为攻击者提供的任意数值。
Symbiosis表示,攻击前syBTC供应量仅为13.91枚,其中11.26枚syBTC存在于与WBTC、cbBTC、BTCB和RBTC配对的流动性池中。初步估计流动性提供者和受影响用户的损失为9.97 BTC,约77万美元。
创建代币数量与实际损失之间的差异源于该过程的一个特性:铸造无抵押的桥接代币并不会产生赎回所需的真实资产。攻击者只能从另一侧存在的实际比特币挂钩流动性中提取价值。
根据DefiLlama的数据,尽管Symbiosis在过去30天内处理了约1.46亿美元的桥接交易量,但其当前锁定的总价值约为800万美元。
该项目表示,计划使用攻击期间撤离的部分比特币以及针对受影响流动性提供者的单独补偿安排来覆盖被盗资金。
其原生比特币桥仍处于离线状态,同时比特币侧软件正在重写并进行独立审计。Symbiosis还委托对整个系统进行更广泛的审计。
该事后分析报告将人工智能视为不断变化的安全环境的一部分,指出强大的模型正在使软件漏洞更容易被发现。但报告并未说明是否有证据表明攻击者使用了人工智能。
分享这篇文章: