Благодаря отрицательной комиссии хакер заработал $300+ тысяч на взломе Symbiosis
Компания пообещала выдать пострадавшим компенсацию.
DeFi-проект Symbiosis потерял минимум $770000 после атаки, в ходе которой хакер воспользовался двумя ошибками в смарт-контрактах. Одна из уязвимостей дала ему административные права, а вторая позволила установить отрицательную комиссию за транзакцию.
Потратив всего 330 сатоши, или около $0.25, хакер создал 46 миллиардов syBTC — обернутых биткоинов внутри сети Symbiosis. Для сравнения: максимальный объем эмиссии настоящего биткоина составляет 21 миллион монет.
Созданные syBTC не имели реального обеспечения, однако ими можно было торговать. Злоумышленник начал обменивать их на BTCB, cbBTC, WBTC и другие аналогичные монеты, постепенно опустошая соответствующие пулы ликвидности и зарабатывая комиссию на каждой сделке. Так и накопилось $770 тысяч.
До блокировки хакер успел вывести через Uniswap около $336000. Оставшиеся средства были помечены криптовалютными компаниями как краденые, их вряд ли удастся вывести в фиат.
Команда Symbiosis пообещала компенсировать потери поставщикам ликвидности. Параллельно разработчики перепишут связанную с Bitcoin часть системы и проведут независимый аудит нового кода.
- Новый Xpeng G9L с фарами-проектором привезут в Европу 12 октября
- ИИ-агенты оказались уязвимы для атаки через обычные плагины — патчить Copilot не стали
- CD Projekt начала делать игры не ради хитов — компания боялась потерять основной бизнес
- Китайские ИИ-компании зарабатывают в 10 раз меньше OpenAI и Anthropic — аналитика
- Наушники и телефоны научились подслушивать с расстояния до 30 метров — через стены тоже можно

