在跨链应用程序 Symbiosis 上打印 460 亿个假比特币 BTC 相关代币,最初只需要存入 330 聪,这是比特币的最小单位,总价值约为 25 美分。

该服务允许用户在最初可能不支持的区块链之间交换代币。周二早些时候发布的事后分析显示,Symbiosis 比特币桥中的两个软件缺陷如何结合起来,让攻击者创建大量 syBTC,这是一种代表系统持有的比特币的代币。

CoinDesk 审查的区块链数据显示,攻击者在大约四分钟内处理了 BNB Chain、以太坊和 Rootstock 上的 12 笔虚假存款,最终创造了约 461 亿个 syBTC,是比特币 2100 万枚硬币上限的 2000 多倍。

Symbiosis 表示,在决定谁发送了钱时,网桥会查看比特币交易的错误部分,从而允许攻击者说服系统将他们视为经过批准的存款人和网桥管理员。

这种提升的访问权限让攻击者可以将桥的最低费用降低到零以下。然后,第二个错误从存款金额中减去负费用,这会增加而不是减少——这意味着存款可能会突然被视为基本上与攻击者提供的任何数字相同的价值。

Symbiosis 表示,在攻击发生前,syBTC 的供应量仅为 13.91 个代币,其中 11.26 个 syBTC 位于与 WBTC、cbBTC、BTCB 和 RBTC 配对的流动性池中。其初步估计流动性提供商和受影响用户的损失为 9.97 BTC,约合 77 万美元。

创建的代币数量与实际损失之间的差异源于该过程的一个特征。铸造无支持的桥梁代币并不会产生赎回它们所需的实际资产。攻击者只能从另一方实际存在的与比特币相关的流动性中提取价值。

据 DefiLlama 称,尽管过去 30 天完成的桥梁交易量约为 1.46 亿美元,但 Symbiosis 目前锁定的总价值约为 800 万美元。

该项目表示,计划使用攻击期间撤离的部分比特币来弥补被盗资金,并为受影响的流动性提供者制定单独的补偿安排。

其原生比特币桥保持离线状态,而比特币端软件则被重写和独立审计。 Symbiosis 还委托对系统进行更广泛的审计。

事后分析指出,人工智能是不断变化的安全环境的一部分,强大的模型使软件漏洞的查找成本更低。它没有说明是否有证据表明攻击者使用了人工智能。