Le protocole de liquidité cross-chain Symbiosis a récupéré 15 BTC — d'une valeur d'environ 1,1 million de dollars — suite à un exploit ciblant son pont Bitcoin vendredi. Le protocole offre désormais une récompense de 20% pour toute information permettant de récupérer d'autres actifs.
Les Bitcoin récupérés sont conservés dans un portefeuille multi-signature contrôlé par l'équipe de Symbiosis. Toutes les autres routes du protocole continuent de fonctionner ; seul le pont natif Bitcoin reste suspendu. La société de sécurité blockchain Blockaid a identifié la faille vendredi, rapportant que l'attaquant a émis 46,1 milliards de tokens non garantis via le pont, mais n'a converti ceux-ci qu'en un produit net de seulement 4,3 WBTC, d'une valeur de 336 000 $. L'adresse 0x025122b60470EEe9e7947fbD922FE0d35F5d3Ba2 a réalisé l'exploit. Symbiosis n'a pas précisé comment les 15 BTC récupérés sont liés aux 336 000 $ que l'attaquant aurait obtenus.
Le protocole avait initialement proposé une prime white-hat de 20% directement à l'attaquant, l'invitant à restituer volontairement les actifs volés. Cette offre a expiré dimanche sans réponse, incitant Symbiosis à rediriger la même récompense de pourcentage vers des tiers fournissant des informations exploitables. Un plan de compensation pour les fournisseurs de liquidités affectés par l'incident sera communiqué séparément. DefiLlama a enregistré des pertes d'environ 336 000 $, bien que Symbiosis n'ait pas encore publié le bilan final des pertes.
Incidents récents sur les ponts cross-chain
Secret Network a perdu environ 4,6 millions de dollars en juin lorsqu'une vulnérabilité de mint infini a été exploitée. Le pont Verus-Ethereum a subi une attaque de transfert cross-chain falsifié en mai, perdant 5 402 ETH pour une valeur d'environ 11,6 millions de dollars. Après que Verus a offert une prime white-hat de 25%, l'attaquant a restitué 75% de l'Ether volé et conservé environ 1 350 ETH — soit environ 2,8 millions de dollars.
Populaires
- Schémas de fraude Une faille dans un adaptateur tiers draine 305 000 $ depuis des portefeuilles Safe
- Investigations L’OFAC sanctionne 10 personnes pour 40 M$ de jackpotting d’ATM via crypto
- Schémas de fraude Faux pont GIWA vole 2M$ en Ether aux utilisateurs de DYORSWAP
- Articles Comment l’IA à poids ouverts aide à trouver des vulnérabilités
- Investigations L’application iOS FomoPeek a volé 579 000 USDT via des exploits du noyau
- Actualités Bitget confirme un piratage de 351,6 millions de dollars
- Investigations Comment l’IA transforme les attaques contre les services crypto
- Actualités Bitget : un possible piratage de 170 millions de dollars signalé
- Investigations Des hackers white-hat exploitent une faille du Liquid Network pour dérober 320 millions $ en BTC
- Investigations Blockstream rejette la demande de rançon après le piratage de Liquid à hauteur de 320 M$
