比特幣(BTC)跨鏈橋Symbiosis的軟體出現漏洞,遭駭客利用後無擔保增發約461億枚syBTC代幣。事件發生後,初步估計的損失金額約77萬美元,但後續分析顯示,駭客實際兌現金額約33萬6000美元。
根據CoinDesk引述Symbiosis的事後分析報導,這起攻擊發生於9月11日。駭客先存入330聰(約0.25美元)比特幣,隨後在約4分鐘內,於BNB Chain、以太坊(Ethereum)與Rootstock上完成12次偽造存款。
Symbiosis表示,橋接系統在辨識存款人身份時,錯誤讀取了比特幣交易中的欄位資訊,導致駭客被誤判為已授權存款人,甚至被系統認定為橋接管理員。取得權限後,駭客將最低手續費設定為負值,另一項漏洞又在扣除負數手續費的過程中,進一步放大了存款規模。
此次增發的syBTC數量,超過比特幣最大供應量2100萬枚的2000倍。區塊鏈安全公司Blockaid分析指出,駭客將增發代幣中約4.39枚WBTC兌換成其他資產,實際套現金額約33萬6000美元。
留言 0