Protocole de cross-chain Symbiosis révèle la suite après l’attaque du pont Bitcoin : le 11 septembre, l’attaquant a exploité une faille du Bitcoin Bridge, en appelant la fonction de réception avec signature du contrat BridgeV2, pour transférer environ 2^62 unités de syBTC originel vers un nouvel EOA, puis en vendant environ 4,39 WBTC sur Ethereum Uni V4. Le suivi de Blockaid indique que l’attaquant a déjà converti environ 336 000 $.

À l’heure actuelle, l’acheminement inter-chaînes BTC est suspendu ; les autres routages, notamment EVM, TRON, TON, ainsi que Octopools, fonctionnent normalement. L’équipe affirme avoir récupéré environ 15 $BTC et les avoir transférés vers un portefeuille multisig sous son contrôle ; la perte finale est encore en cours de calcul.

Symbiosis a proposé à l’attaquant une récompense white-hat de 20 % sous forme de remboursement, valable jusqu’au 13 septembre ; après cette date, une piste utile pour aider à la récupération des fonds permettra également de bénéficier d’une récompense équivalente. L’équipe est en train de contacter les LP affectés et d’élaborer un cadre d’indemnisation.

#Symbiosis #跨链安全 #Web3 sécurité