Piratage du pont Symbiosis : des milliards de jetons sans garantie

Un pirate a exploité une faille du pont bitcoin de Symbiosis pour créer 46,1 milliards de dollars de syBTC sans couverture. La liquidité du marché a limité les dégâts à 336 000 dollars.

ICEAuteur : Yosef Dolgopolsky
Source
Piratage du pont Symbiosis : des milliards de jetons sans garantie
Photo : ICE / האקר ביטקוין (צילום אילוסטרציה shutterstock)

Une faille exceptionnelle a secoué la plateforme Symbiosis après qu'un attaquant a exploité une vulnérabilité dans le pont bitcoin du système, générant une quantité astronomique de jetons syBTC sans aucun véritable support en bitcoin. Selon la société de sécurité blockchain Blockaid, le contrat BridgeV2 a autorisé une action menant à la création d'environ 2 à la puissance 62 unités syBTC brutes. En raison de la structure décimale du jeton, cela représentait une valeur nominale d'environ 46,1 milliards de dollars.

La réalité de la liquidité du marché

Cependant, un retournement de situation s'est produit : le hacker n'a pas réussi à transformer toute cette richesse numérique en argent réel. Selon Blockaid, l'attaquant a vendu environ 4,39 jetons WBTC, une version du bitcoin fonctionnant sur le réseau Ethereum, via Uniswap V4. La transaction n'a rapporté que 336 000 dollars environ. En d'autres termes, bien qu'il ait été possible de créer une quantité massive d'actifs numériques au sein du système, le marché n'a pas pu l'absorber ni lui conférer une réelle valeur.

Réponse et enquête

À la suite de cet incident, Symbiosis a suspendu le routage du bitcoin via le pont, tandis que les autres voies du protocole ont continué à fonctionner. L'entreprise a indiqué avoir récupéré environ 15 bitcoins et les avoir transférés vers un portefeuille contrôlé par l'équipe. Parallèlement, elle a offert à l'attaquant une prime de 20 % sur les fonds restitués.

L'écart entre 46,1 milliards de dollars créés sur le papier et environ 336 000 dollars réellement perçus montre à quel point la liquidité du marché peut limiter les dégâts d'un piratage.

La date limite pour cette offre a été fixée au 13 septembre. L'enquête se poursuit et la société n'a pas encore publié d'analyse technique complète.

Dans la même rubrique