Взлом моста Symbiosis: миллиарды незакрепленных токенов и реальный ущерб
Хакер использовал уязвимость в биткоин-мосту платформы Symbiosis для создания 46,1 млрд долларов в токенах syBTC без обеспечения. Реальный ущерб из-за ликвидности рынка составил 336 тыс. долларов.

Чрезвычайный сбой потряс платформу Symbiosis после того, как злоумышленник воспользовался уязвимостью в биткоин-мосту системы и создал колоссальный объем токенов syBTC без какого-либо реального биткоин-обеспечения. По данным блокчейн-компании Blockaid, смарт-контракт BridgeV2 одобрил операцию, приведшую к эмиссии около 2 в 62-й степени необработанных единиц syBTC. Из-за специфики десятичной структуры токена номинальная стоимость составила примерно 46,1 миллиарда долларов.
Ограничения рыночной ликвидности
Однако здесь кроется главный нюанс: хакеру не удалось превратить все это цифровое богатство в реальные деньги. Согласно информации Blockaid, злоумышленник продал через Uniswap V4 около 4,39 токенов WBTC — версии биткоина, функционирующей в сети Ethereum. Сделка принесла всего около 336 тысяч долларов. Иными словами, хотя внутри системы можно было выпустить огромный объем цифрового актива, рынок оказался неспособен поглотить его и придать ему реальную ценность.
Реакция платформы и расследование
В ответ на инцидент компания Symbiosis приостановила маршрутизацию биткоинов через мост, в то время как остальные направления работы протокола продолжили функционировать. Представители компании сообщили, что им удалось вернуть около 15 биткоинов и перевести их на кошелек под управлением команды. Одновременно с этим взломщику предложили вознаграждение в размере 20% от возвращенных средств.
Разрыв между 46,1 миллиарда долларов, созданными на бумаге, и примерно 336 тысячами долларов, которые злоумышленник смог реально обналичить, наглядно демонстрирует, как рыночная ликвидность способна ограничивать ущерб от взлома.
Дедлайн по этому предложению был установлен на 13 сентября, после чего аналогичный процент пообещали выплатить любому за информацию, которая приведет к возврату активов. На текущий момент расследование продолжается, а компания еще не представила полный технический отчет об источнике уязвимости.





