뉴스

심비오시스 비트코인 브리지 익스플로잇이 461억 달러 규모의 무보증 syBTC를 발행하다

Symbiosis는 비보증 syBTC의 민팅이 허용된 취약점으로 인해 비트코인 브리지 경로를 중단했다고 밝혔습니다. Symbiosis는 약 461억 개의 비지원 syBTC가 민조된 취약점을 공격자들이 악용한 후 비트코인 브리지 경로를 중단했습니다. Blockaid는 공격자가 4.39 WBTC를 매도해 약 336,000달러를 벌었다고 추정한 반면, Symbiosis는 약 15 BTC를 회수하고 영향을 받는 경로를 차단했다고 밝혔습니다. 이 사건은 브리지 계약이 불완전하거나 잘못 검증된 후보…

Bitcoin bridge vulnerability minting unbacked synthetic syBTC and triggering emergency route shutdown
Bitcoin bridge vulnerability minting unbacked synthetic syBTC and triggering emergency route shutdown
Symbiosis는 비보증 syBTC의 민팅이 허용된 취약점으로 인해 비트코인 브리지 경로를 중단했다고 밝혔습니다.

Symbiosis는 약 461억 개의 비지원 syBTC가 민조된 취약점을 공격자들이 악용한 후 비트코인 브리지 경로를 중단했습니다. Blockaid는 공격자가 4.39 WBTC를 매도해 약 336,000달러를 벌었다고 추정한 반면, Symbiosis는 약 15 BTC를 회수하고 영향을 받는 경로를 차단했다고 밝혔습니다. 이 사건은 브리지 계약이 불완전하거나 잘못 검증된 후보 자산을 발행할 때 발생하는 위험을 보여줍니다.

무슨 일이 있었는지

Symbiosis는 2026년 9월 11일 약 04:28 UTC에 비트코인 브리지 취약점을 보고했습니다. 프로젝트 측은 문제를 조사하는 동안 BTC 경로를 중단했다고 밝혔습니다. Blockaid의 기술 경고는 공격자가 약 2^62개의 원시 syBTC 단위를 발행한 BridgeV2 활동을 확인했으며, 이는 프로토콜 명부로 약 461억 토큰에 해당합니다.

발행된 금액은 공격자의 실현 이익과 일치하지 않습니다. Blockaid는 공격자가 4.39 WBTC를 매도해 약 336,000달러를 실현했다고 보고했습니다. Symbiosis는 약 15 BTC를 회수했다고 밝혔습니다. 거래 추적, 자산 동결 또는 회수, 영향을 받는 계약 복구 시 손실 계산이 바뀔 수 있습니다.

입시 요소 보고된 세부 사항
프로토콜 심비오시스 비트코인 브리지
취약한 구성 요소 브리지V2
보고된 분량 약 461억 개의 무보증 syBTC
공격자 매각 약 4.39 WBTC
예상 실현 수익 블록에이드에 따르면 약 336,000달러입니다
프로젝트 반응 BTC 경로가 중단되었고 약 15개의 BTC가 회수되었다고 보고되었습니다

syBTC 민트가 위험해진 과정

브리지 시스템은 일반적으로 한 네트워크에서 자산을 잠그고 다른 네트워크에 표현을 발행합니다. 이 표현은 고정된 자산에 의해 뒷받침되도록 의도되었습니다. 브리지가 무효 증명을 받아들이거나, 메시지를 잘못 읽거나, 발행 제한을 하지 않으면, 공격자는 실제 담보와 일치하지 않는 토큰을 생성할 수 있습니다.

이 사건에서 Blockaid는 약 2^62개의 원시 syBTC 단위 민트를 설명했습니다. 큰 원시 단위 가치는 계약의 소수점이나 변환 논리를 설명하지 않고는 이상해 보일 수 있지만, 핵심 위험은 명확합니다: 브리지는 매칭 보증 없이 합성 비트코인 노출을 만들어낸 것으로 알려져 있습니다. 주조 후 공격자는 합성 자산을 교환하거나 매도하여 계약 회계 오류를 실현 가능한 가치로 전환할 수 있습니다.

무보증 토큰 공급은 익스플로잇에 참여하지 않은 사용자에게도 피해를 줄 수 있습니다. 자산이 실제 담보를 대항해 거래되거나 다른 계약에서 받아들여지면, 공격자의 초과 공급이 유동성을 소모하고 가격을 왜곡하며 이후 보유자에게 상환이 불가능한 토큰을 남길 수 있습니다. 긴급 경로 종료는 계약, 잔액, 메시지를 검토하는 동안 문제가 확산되는 것을 막기 위해 설계되었습니다.

브리지 아키텍처는 여러 구성 요소가 일치해야 하기 때문에 이러한 사고를 특히 복잡하게 만듭니다: 소스 체인 입금, 리레이어, 메시지 검증, 목적지 체인 민팅, 토큰 공급 회계 및 상환. 이 중 어느 하나라도 실패하면 발행된 모든 토큰에 식별 가능한 뒷자산이 있다는 가정이 무너질 수 있습니다.

사용자와 개발자가 배워야 할 점

사용자는 Symbiosis가 명확한 지침을 발표하고 어떤 자산과 경로가 안전한지 확인할 때까지 영향을 받는 브리지 계약과의 상호작용을 피해야 합니다. 공식 프로젝트 채널을 확인하고, 토큰 승인을 검토하며, 더 이상 필요하지 않은 권한을 취소해야 합니다. 브리지 일시정지는 자동으로 자금을 복구하거나 이미 발행된 자산을 상환 가능하게 만들지 않습니다.

개발자들은 하드 공급 및 담보 한도를 엄격히 적용하고, 메시지 고유성을 검증하며, 민트 권한을 일상적인 리레이어와 분리하고, 비정상적인 발행을 실시간으로 모니터링해야 합니다. 독립적인 모니터링은 거래 성공에만 의존하지 말고, 총 합성 공급량과 증명 가능한 잠금된 담보를 비교해야 합니다.

Symbiosis는 경로를 중단했다고 밝혔으며, Blockaid는 익스플로잇 메커니즘을 문서화했습니다. 공식 Symbiosis 사건 공개, Blockaid의 기술 경고 , 그리고 익스플로잇 거래 세부 정보를 읽어보세요. 더 많은 암호화폐 보안 관련 내용은 VORTFLUX에서 확인하세요.

기사 공유