Хакер скористався вразливістю у смартконтрактах децентралізованої біржі Symbiosis, щоб створити 46 мільярдів фальшивих токенів syBTC і завдати збитків на $770 000. Про це повідомила сама платформа.

Зловмисник знайшов експлойт підвищення привілеїв, який дозволив отримати права адміністратора, а також помилку у перевірці комісій за транзакції. Використавши ці вразливості, він встановив від'ємну комісію, що додавалася до суми транзакції, і провів 12 операцій, витративши лише 330 сатоші (близько 25 центів). Це дозволило йому випустити 46 мільярдів токенів syBTC, хоча максимальна кількість справжніх біткойнів у світі становить лише 21 мільйон.

Токени syBTC не мають власної цінності, оскільки не забезпечені реальними активами, але їх можна було обмінювати на інші обгорнуті токени. Хакер встиг обміняти частину цих токенів, завдавши збитків на 9,97 BTC, і конвертувати близько $336 000 у фіат через сервіс Uniswap, перш ніж його діяльність заблокували.

"Symbiosis заявила про намір погасити борг, що виник, пропонуючи власникам обгорнутих BTC індивідуальні плани."

Решта підроблених токенів були ідентифіковані безпековими компаніями та біржами. Деякі токени, як cbBTC від Coinbase, можуть бути анульовані централізовано, але інші, наприклад RBTC, такої можливості не мають. Symbiosis також оголосила про плани переписати логіку роботи з Bitcoin і провести незалежний аудит перед впровадженням нового коду.