Një depozitë prej vetëm 25 centësh në Bitcoin mjaftoi që një sulmues të shkaktonte krijimin e rreth 46.1 miliardë tokenëve sintetikë syBTC në urën ndër-zinxhir të Symbiosis. Shifra duket marramendëse, por nuk bëhet fjalë për 46 miliardë dollarë të vjedhura.
Incidenti ndodhi më 11 shtator dhe lidhet me dy probleme në kodin e Symbiosis BridgeV2. Sipas raportimit të CoinDesk, sulmuesi përdori një depozitë prej vetëm 330 satoshish, njësia më e vogël e Bitcoin, për të manipuluar mënyrën se si sistemi verifikonte transaksionet dhe llogariste shumën që duhej të mbështeste tokenët e krijuar.
Në këtë mënyrë u krijuan tokenë syBTC pa pasur Bitcoin real në vlerë të barabartë pas tyre. Në terma nominalë, sasia e krijuar arriti rreth 46.1 miliardë dollarë, më shumë se 2,000 herë furnizimi maksimal prej 21 milionë Bitcoinësh. Por këta tokenë nuk ishin Bitcoin të rinj dhe nuk kishin atë vlerë reale në treg.
Dallimi është thelbësor. Likuiditeti i kufizuar i platformës nuk e lejoi sulmuesin të kthente të gjithë shumën e krijuar në para reale. Sipas raportimeve të publikuara pas incidentit, rreth 4.39 WBTC u shitën përmes Uniswap, duke e çuar përfitimin e realizuar në afërsisht 336 mijë dollarë.
Problemi kryesor qëndron te mekanizmi i urës. Këto sisteme shërbejnë për të lëvizur ose përfaqësuar asete mes blockchain-eve të ndryshme, ndaj duhet të verifikojnë me saktësi se një token i krijuar në njërin rrjet mbështetet nga një aset real në tjetrin.
Symbiosis pezulloi rrugën e Bitcoin-it pas zbulimit të sulmit dhe ka thënë se humbjet paraprake arrinin në rreth 9.97 BTC. Kompania gjithashtu rikuperoi një pjesë të fondeve dhe ofroi shpërblim për kthimin e pjesës së mbetur.
Incidenti tregon një problem më të gjerë të ekosistemit DeFi: një gabim i vogël në logjikën e një kontrate mund të prodhojë një sasi absurde asetesh në ekran, edhe kur në të vërtetë nuk ekziston pasuria që pretendojnë të përfaqësojnë.

















































Discussion about this post