Symbiosis Bridge Hack: 25 Sentimo Naging 46B Fake BTC

By bonuz NewsroomPublished September 15, 2026
Symbiosis Bridge Hack: 25 Cents Becomes 46B Fake BTC

May hacker na sumamantala sa dalawang software bug sa Symbiosis DeFi bridge, at nagawang i-convert ang $0.25 (USD) na halaga ng bitcoin tungo sa mahigit 46 bilyong fake BTC tokens. Ipinapakita ng insidenteng ito kung paano isang coding flaw lang ay sapat nang makagawa ng walang-limitasyong fake assets sa isang bridge na dapat sana'y nag-iingat ng tunay na pondo ng mga user.

Ano talaga ang nangyari

Ayon sa CoinDesk, ginamit ng umatake ang dalawang magkahiwalay na software bug para mag-mint ng synthetic bitcoin, tinatawag na syBTC, sa Symbiosis bridge. Ang kabuuang halaga ng fake tokens ay lumagpas nang mahigit 2,000 beses sa aktwal na maximum supply ng Bitcoin na 21 milyong coins. Inilagay ng Symbiosis ang paunang pagtatantya ng pagkalugi sa 9.97 BTC, ayon sa ulat. Nagsimula ang exploit sa napakaliit na transaksyon — $0.25 (USD) lang na halaga ng bitcoin, ayon sa CoinDesk. Wala pang impormasyong inilabas hinggil sa eksaktong petsa ng exploit, sa pagkakakilanlan ng umatake, o kung nabawi na ang mga pondo. Wala ring pampublikong pahayag ang Symbiosis bukod sa pagtatantya ng pagkalugi na binanggit sa ulat.

Paano ito nangyari

Ang mga cross-chain bridge ay nagkokonekta ng magkahiwalay na blockchain para makapaglipat ang mga user ng assets tulad ng bitcoin patungo sa mga decentralized finance application sa ibang network. Karaniwan, ang mga bridge na ito ay gumagawa ng synthetic at naka-lock na bersyon ng orihinal na asset, tulad ng syBTC sa Symbiosis. Paulit-ulit na tinatarget ng mga umaatake ang mga bridge dahil malaking halaga ng value ang naka-concentrate sa mga smart contract, kaya't isang kamalian lang sa minting logic ay sapat na para makagawa ang isang umatake ng mga token nang walang backing. Bagay dito ang exploit na ito. Isang maliit na transaksyon na $0.25 (USD) ang nag-trigger sa dalawang bug na nagbigay-daan sa umatake na mag-mint ng bilyun-bilyong unbacked tokens, na nagpapakita kung paano nananatiling mahina ang mga minting control sa mga bridge sa loob ng DeFi infrastructure.

Bakit mahalaga ito sa iyo

Para sa mga DeFi user, paalala ang exploit na ito na dapat suriin muna kung fully collateralized ang synthetic tokens ng isang bridge bago maglagay ng pondo dito. Para sa mga builder, idinidiin nito ang pangangailangan ng mas mahigpit na validation sa mga minting function, lalo na kung kaya ng isang maliit na transaksyon na mag-trigger ng malaking pagbabago sa token supply. Para sa mga Symbiosis user, ang paunang pagtatantya na 9.97 BTC ang nawala ay nangangahulugang maaaring hindi muna mabayaran ang ilang claim sa bridge hanggang matapos ang buong audit. Ang mga investor na may hawak na syBTC o kaparehong synthetic assets sa ibang bridge ay maaaring bantayan din ang katulad na disclosure, dahil posibleng may kaparehong uri ng bug sa ibang bahagi ng ecosystem.

Ang mas malaking tanong

Kung dalawang bug lang ang kayang gumawa ng bilyun-bilyong fake tokens mula sa piraso ng isang sentimo, ilan pa kayang bridge ang gumagamit ng kaparehong hindi pa na-audit na minting code sa ngayon? Nagbubukas ang kaso ng Symbiosis ng mas malawak na tanong para sa decentralized finance: kaya bang siguraduhin ng kahit anong cross-chain bridge na tunay na naka-back nang one-for-one ang kanilang synthetic assets, o palaging provisional lamang ang tiwala sa mga sistemang ito hanggang sa susunod na exploit na matuklasan?

Ano ang bantayan

Inilathala ang ulat ng CoinDesk noong 15 Setyembre 2026, at limitado pa rin ang mga detalye. Bantayan ang pormal na post-mortem mula sa Symbiosis, ang kumpirmasyon ng huling figure ng pagkalugi bukod sa paunang 9.97 BTC, at anumang pahayag tungkol sa kompensasyon para sa mga user. Susubaybayan ng Bonuz kung paano tutugon ang mga operator ng bridge, dahil ang mas matibay na minting safeguard ay may epekto rin sa mas malawak na hardware at app ecosystem na sinusubaybayan ng newsroom na ito, kasama na ang mga wallet na konektado sa smart glasses at iba pang emerging devices.

Keep reading