Saldırgan, Bitcoin Köprüsünde 25 Sentle 46,1 Milyar Sahte Token Bastı: Gerçek Zarar Ne Kadar?
A saldırgan, Symbiosis Bitcoin Bridge’inde yalnızca 330 satoshi yatırarak yaklaşık 46,1 milyar sahte syBTC token basma yeteneği elde etti. İki yazılım hatası, köprünün Bitcoin işlemlerinde göndericiyi doğrulamak için kullandığı bölümü yanlış kontrol etmesine ve işlem ücretini negatif seviyeye çekmesine izin verdi. Bu hatalar sayesinde 330 satoshi, saldırgan tarafından belirlenmiş çok daha büyük bir miktar gibi işlendi ve karşılıksız syBTC üretildi. Saldırı, BNB Chain, Ethereum ve Rootstock ağlarında yaklaşık dört dakika içinde 12 sahte yatırma işlemi ile gerçekleşti.
Olaydan kaynaklanan gerçek kayıp, basılan token miktarından çok köprünün diğer tarafındaki likiditeyle sınırlı kalıyor. CoinDesk’in incelemesi sonucunda, Symbiosis’in tahmini zarar 9,97 Bitcoin olarak belirlendi. Saldırı öncesinde dolaşımdaki syBTC arzı yalnızca 13,91 tokendi ve bunların 11,26’si WBTC, cbBTC, BTCB ve RBTC likidite havuzlarında bulunuyordu. Projenin yaklaşık 770 bin dolarlık ön zarar tahmini bu havuzlardaki varlıkları kapsıyor.
Saldırının ardından Symbiosis, Bitcoin Bridge’i devre dışı bıraktı ve yazılımı yeniden yazıp bağımsız denetimden geçirmeyi planlıyor. Etkilenen likidite sağlayıcıları için ayrı tazmin düzenlemeleri hazırlanacak. Raporda, yapay zekâ modellerinin yazılım açıklarını bulmayı ucuzlaştırdığı, ancak saldırganın bu teknolojiyi kullandığına dair bilgi olmadığı belirtiliyor.

