پروتکل نقدینگی میانزنجیرهای سیمبیوسیس اعلام کرد پس از رخنهای که پل ارتباطی بیتکوین آن را هدف قرار داد، حدود ۱۵ بیتکوین را بازیابی کرده است. این پروتکل برای بازگرداندن وجوه، پاداشی ۲۰ درصدی به هکر پیشنهاد داده است.
به گزارش میهن بلاکچین و به گفته سیمبیوسیس، مهاجم در تاریخ ۱۱ سپتامبر از رخنه امنیتی این بریج سوءاستفاده کرده است؛ با این حال، جزئیات بیشتری درباره ماهیت این هک ارائه نشده است. این پروژه مسیرهای بومی بیتکوین خود را متوقف و بریج آسیبدیده را از سایر زیرساختهایش جدا کرد. به گفته این تیم، سایر مسیرها در شبکههای سازگار با ماشین مجازی اتریوم (EVM)، ترون (TRON)، تون (TON) و محصول اکتاپولز (Octopools) همچنان فعال ماندهاند.
از آن زمان، سیمبیوسیس سواپ بیتکوین را از طریق شرکای شخص ثالث یعنی چینفلیپ (Chainflip) و تورچین (THORChain) مجدداً فعال کرده، هرچند بریج اختصاصی بیتکوین آن همچنان متوقف است. شبکه رلهکنندگان (Relayers) این پروژه نیز بر اساس گزارش سیمبیوسیس کماکان به فعالیت خود ادامه میدهد.
سیمبیوسیس نوشت:
ما در حال برقراری تماس مستقیم با تمامی تأمینکنندگان نقدینگی (LPها) آسیبدیده هستیم. چارچوب جبران خسارت در حال تدوین است و ضوابط آن بهزودی منتشر خواهد شد.
این تیم اعلام کرد حدود ۱۵ بیتکوین بازیابیشده در حال حاضر در یک کیفپول چندامضایی (Multisig) تحت کنترل تیم نگهداری میشود؛ ارزش این مقدار بیتکوین با قیمتهای فعلی ۱٫۱۵ میلیون دلار است.
سیمبیوسیس به مهاجم پیشنهاد کرده است که تا پایان ۱۳ سپتامبر فرصت دارد ۲۰ درصد از کل مبلغ را بهعنوان پاداش کلاهسفید بردارد و باقیمانده را بازگرداند. این پروتکل تصریح کرد پس از پایان این مهلت، پاداش ۲۰ درصدی به هر فردی تعلق خواهد گرفت که اطلاعاتی ارائه دهد که به بازیابی داراییها منجر شود.
ضرب میلیاردها توکن syBTC بدون پشتوانه
شرکت امنیتی بلاکاید در گزارشی جداگانه اعلام کرد رخنهای را در شبکه بایننس اسمارت چین (BNB Chain) شناسایی کرده که طی آن، فراخوانی قرارداد BridgeV2 سیمبیوسیس منجر به ضرب حدود ۴۶٫۱ میلیارد syBTC و ارسال آن به یک آدرس تازه تأسیس شده است.
این حجم از توکنهای غیرمجاز بیش از ۲,۰۰۰ برابر حداکثر عرضه ۲۱ میلیون واحدی بیتکوین است، اما بلاکاید اعلام کرد مهاجم تنها توانسته حدود ۴٫۳۹ واحد رپد بیتکوین (WBTC) را از طریق یونیسواپ نسخه ۴ (Uniswap v4) روی اتریوم بفروشد و حدود ۳۳۶ هزار دلار عایدی به دست آورد. وبسایت دیفایلاما (DeFiLlama) نیز این رویداد را تحت عنوان «ضرب بدون پشتوانه در بستر میانزنجیرهای» با خسارت ۳۳۶ هزار دلاری دستهبندی کرده است.
این اتفاق کمتر از یک هفته پس از آن رخ میدهد که مهاجمی با سوءاستفاده از یک باگ در شبکه لیکوئید نتورک (Liquid Network) متعلق به بلاکاستریم، حدود ۴,۰۰۰ واحد توکن بدون پشتوانه LBTC ایجاد کرد و آنها را با بیتکوینهای واقعی شبکه بازخرید نمود. فرد مسئول بعداً حدود ۳,۴۰۰ بیتکوین را پس داد، اما بلاکاستریم درخواست او برای دریافت پاداش در ازای باقیمانده ۵۹۸٫۵ بیتکوین را رد کرد.
دیگر حملات به بریجهای کریپتو در سال جاری نیز فاصله چشمگیری میان حجم کل توکنهای ضربشده غیرمجاز و وجه نقدی قابل برداشت نشان دادهاند. در ماه آوریل، مهاجمی با نفوذ به هایپربریج (Hyperbridge) در اکوسیستم پولکادات یک میلیارد واحد DOT ضرب کرد، اما در نهایت تنها حدود ۲۳۷ هزار دلار به دست آورد که بخش ناچیزی از ارزش محاسباتی آن توکنها بود.
سیمبیوسیس مدعی است از زمان راهاندازی در پنج سال گذشته، تسهیل بیش از ۱۰ میلیارد دلار حجم معاملات را بر عهده داشته است. بر اساس آمارهای دیفایلاما، ارزش کل قفلشده (TVL) این پروتکل در حال حاضر نزدیک به ۷ میلیون دلار و کل حجم انتقالی بریج آن از آغاز ثبت دادهها حدود ۳٫۱۹ میلیارد دلار بوده است.













