شرکت میانزنجیرهای سیمبیوسیس اعلام کرد پس از رخنهای که پل ارتباطی بیتکوین آن را هدف قرار داد، حدود 15 بیتکوین را بازیابی کرده است. این پروتکل برای بازگرداندن وجوه، پاداشی 20 درصدی به هکر پیشنهاد داده است.
به گفته سیمبیوسیس، مهاجم در تاریخ 11 سپتامبر از رخنه امنیتی این بریج سوءاستفاده کرده است؛ با این حال، جزئیات بیشتری درباره ماهیت این هک ارائه نشده است. این پروژه مسیرهای بومی بیتکوین خود را متوقف و بریج آسیبدیده را از سایر زیرساختهایش جدا کرد. به گفته این تیم، سایر مسیرها در شبکههای سازگار با ماشین مجازی اتریوم (EVM)، ترون (TRON)، تون (TON) و محصول اکتاپولز (Octopools) همچنان فعال ماندهاند.
از آن زمان، سیمبیوسیس سواپ بیتکوین را از طریق شرکای شخص ثالث یعنی چینفلیپ (Chainflip) و تورچین (THORChain) مجدداً فعال کرده، هرچند بریج اختصاصی بیتکوین آن همچنان متوقف است. شبکه رلهکنندگان (Relayers) این پروژه نیز به فعالیت خود ادامه میدهد.
سیمبیوسیس در بیانیهای نوشت: ما در حال برقراری تماس مستقیم با تمامی تأمینکنندگان نقدینگی (LPها) آسیبدیده هستیم. چارچوب جبران خسارت در حال تدوین است و ضوابط آن بهزودی منتشر خواهد شد.
این تیم اعلام کرد حدود 15 بیتکوین بازیابیشده در حال حاضر در یک کیفپول چندامضایی (Multisig) تحت کنترل تیم نگهداری میشود؛ ارزش این مقدار بیتکوین با قیمتهای فعلی 1.15 میلیون دلار است.
سیمبیوسیس به مهاجم پیشنهاد کرده است که تا پایان 13 سپتامبر فرصت دارد 20 درصد از کل مبلغ را بهعنوان پاداش کلاهسفید بردارد و باقیمانده را بازگرداند. این پروتکل تصریح کرد پس از پایان این مهلت، پاداش 20 درصدی به هر فردی تعلق خواهد گرفت که اطلاعاتی ارائه دهد که به بازیابی داراییها منجر شود.
شرکت امنیتی بلاکاید در گزارشی جداگانه اعلام کرد رخنهای را در شبکه بایننس اسمارت چین (BNB Chain) شناسایی کرده که طی آن، فراخوانی قرارداد BridgeV2 سیمبیوسیس منجر به ضرب حدود 46.1 میلیارد توکن syBTC بدون پشتوانه و ارسال آن به یک آدرس تازه تأسیس شده است.
این حجم از توکنهای غیرمجاز بیش از 2,000 برابر حداکثر عرضه 21 میلیون واحدی بیتکوین است، اما بلاکاید اعلام کرد مهاجم تنها توانسته حدود 4.39 واحد رپد بیتکوین (WBTC) را از طریق یونیسواپ نسخه 4 (Uniswap v4) روی اتریوم بفروشد و حدود 336 هزار دلار عایدی به دست آورد. وبسایت دیفایلاما (DeFiLlama) نیز این رویداد را تحت عنوان «ضرب بدون پشتوانه در بستر میانزنجیرهای» با خسارت 336 هزار دلاری دستهبندی کرده است.
این اتفاق کمتر از یک هفته پس از آن رخ میدهد که مهاجمی با سوءاستفاده از یک باگ در شبکه لیکوئید نتورک (Liquid Network) متعلق به بلاکاستریم، حدود 4,000 واحد توکن بدون پشتوانه LBTC ایجاد کرد و آنها را با بیتکوینهای واقعی شبکه بازخرید نمود. فرد مسئول بعداً حدود 3,400 بیتکوین را پس داد، اما بلاکاستریم درخواست او برای دریافت پاداش در ازای باقیمانده 598.5 بیتکوین را رد کرد.
دیگر حملات به بریجهای کریپتو در سال جاری نیز فاصله چشمگیری میان حجم کل توکنهای ضربشده غیرمجاز و وجه نقدی قابل برداشت نشان دادهاند. در ماه آوریل، مهاجمی با نفوذ به هایپربریج (Hyperbridge) در اکوسیستم پولکادات یک میلیارد واحد DOT ضرب کرد، اما در نهایت تنها حدود 237 هزار دلار به دست آورد که بخش ناچیزی از ارزش محاسباتی آن توکنها بود.
سیمبیوسیس مدعی است از زمان راهاندازی در پنج سال گذشته، تسهیل بیش از 10 میلیارد دلار حجم معاملات را بر عهده داشته است. بر اساس آمارهای دیفایلاما، ارزش کل قفلشده (TVL) این پروتکل در حال حاضر نزدیک به 7 میلیون دلار و کل حجم انتقالی بریج آن از آغاز ثبت دادهها حدود 3.19 میلیارد دلار بوده است.