اختراق جسر بيتكوين Symbiosis: سك 46 مليار syBTC مزيفة في استغلال بقيمة 336 ألف دولار

cryptonewscryptonews

كشفت شركة Symbiosis المزودة للبنية التحتية عبر السلاسل أن بنيتها التحتية لجسر البيتكوين تعرضت لخرق أمني في 11 سبتمبر 2026. وقد سمح الاستغلال لطرف غير مصرح له باستغلال ثغرة في العقد الذكي BridgeV2، مما أدى إلى إنشاء مليارات من رموز البيتكوين الاصطناعية غير المشروعة.

وقد رصدت منصة مراقبة الأمن السيبراني Blockaid الاختراق وأعلنت عنه في البداية. ووفقًا لتحليلهم، أنشأ الجاني حوالي 46.1 مليار syBTC—وهي كمية تتجاوز 2000 ضعف إجمالي المعروض المتداول من البيتكوين. وتم تحويل هذه الرموز المزيفة إلى عنوان محفظة تم إنشاؤه حديثًا.

وبينما كانت كمية الرموز المزيفة المسكوكة هائلة، واجه المهاجم قيودًا كبيرة على السيولة. فقد تمكن من استبدال حوالي 4.39 بيتكوين مغلف فقط عبر Uniswap على شبكة إيثريوم، مما أدى في النهاية إلى استخراج حوالي 336,000 دولار. ولم تجد الرموز المسكوكة المتبقية أي طلب في السوق.

وبعد الاكتشاف، أقرت Symbiosis بالحادث الأمني وعلقت على الفور جميع وظائف توجيه البيتكوين الأصلية. وحافظ البروتوكول على عملياته للطرق البديلة التي تشمل سلاسل الكتل المتوافقة مع EVM وشبكات TRON وTON. واستمرت خدمة Octopools في العمل دون انقطاع.

 

تسترد Symbiosis 15 بيتكوين وتقدم مكافأة

وفقًا لـ Symbiosis، نجح الفريق في استرداد ما يقرب من 15 بيتكوين بعد الاختراق. وبأسعار السوق السائدة، تمثل هذه الاستعادة قيمة تقارب 1.15 مليون دولار. وتوجد هذه الأصول المستردة حاليًا في محفظة متعددة التوقيعات يديرها الفريق الأساسي.

بدأ فريق التطوير الاتصال بالجاني، وقدم عرض مكافأة قبعة بيضاء يعادل 20% من الأصول المختلسة. وتضمن هذا العرض مهلة حتى 13 سبتمبر للقبول. وبعد هذا الموعد النهائي، أعلنت Symbiosis أنها ستعيد توجيه نفس الحافز البالغ 20% لأي فرد يقدم معلومات استخباراتية قابلة للتنفيذ تسهل استرداد أموال إضافية.

وأشارت المنصة إلى أنها تتعامل مباشرة مع مزودي السيولة المتأثرين. ويجري تطوير هيكل تعويضات، مع تحديد معايير الأهلية المحددة للنشر الوشيك. وتمت إعادة تفعيل وظيفة تبادل البيتكوين من خلال شركاء التكامل الخارجيين Chainflip وTHORChain، بينما لا يزال الجسر الخاص معطلاً.

 

ثالث استغلال لجسر بيتكوين خلال أسابيع

يمثل هذا الاختراق حلقة أخرى في اتجاه مثير للقلق. فخلال الأسابيع الأخيرة، تعرضت كل من Liquid Network وNomic لهجمات مماثلة تضمنت رموزًا مشتقة من البيتكوين غير مدعومة.

شهدت شبكة Liquid Network التي تديرها Blockstream قيام خصم بإنشاء ما يقرب من 4000 رمز LBTC غير مدعوم وتحويلها إلى بيتكوين حقيقية. وأعاد الجاني بعد ذلك حوالي 3400 بيتكوين، على الرغم من رفض Blockstream التعويض عن 598.5 بيتكوين المتبقية التي لم يتم استردادها.

واجهت Nomic ثغرة أمنية مميزة ظلت غير مكتشفة لفترة طويلة في ظل ظروف مماثلة. واستخدمت الاختراقات الثلاثة منهجيات متطابقة بشكل أساسي—استغلال منصات تغليف البيتكوين لتوليد رموز مفرطة يُزعم أنها مدعومة بأصول مشروعة.

حتى 13 سبتمبر، لم تصدر Symbiosis تحليلاً تقنيًا شاملاً يوضح بالتفصيل كيفية اختراق عقد BridgeV2. ولم يتحقق أي بيان عام مما إذا كان المهاجم قد استجاب لعرض المكافأة.

منذ إنشائها قبل حوالي خمس سنوات، سهلت Symbiosis معاملات تراكمية تزيد عن 10 مليارات دولار. ويحتفظ البروتوكول حاليًا بحوالي 7 ملايين دولار من القيمة الإجمالية المقفلة.

هذا المحتوى لأغراض معلوماتية وتعليمية فقط، ولا يمثل نصيحة استثمارية تتعلق بـ BTCC. تبذل BTCC قصارى جهدها ولكنها لا تضمن صحة أو دقة أو أصالة المحتوى المذكور أعلاه.

موصى بها

نجل بايدن يدخل ساحة عملات الميم بعملة LAPTOP ويخطط لإسقاط جوي لحاملي TRUMPStrategy توقف شراء البيتكوين وتضاعف خطة إعادة الشراءفيتاليك بوتيرين أصبح واثقًا الآن أن الذكاء الاصطناعي لن يكسر العملات المشفرة، ويراهن بـ90% من صافي ثروتهرؤية مؤسسية: لماذا لا تزال Pump وHyperliquid وVenice وEtherFi مقومة بأقل من قيمتها؟كاسل تتيح للمستخدمين تحويل أرباح STRC إلى بيتكوين