एक हैकर ने Symbiosis DeFi ब्रिज में मौजूद दो सॉफ्टवेयर खामियों का इस्तेमाल करके सिर्फ 0.25 डॉलर (USD) के बिटकॉइन को 46 अरब से ज्यादा नकली BTC टोकन में बदल दिया। यह घटना दिखाती है कि असली यूजर फंड्स रखने वाले ब्रिज में एक छोटी सी कोडिंग गड़बड़ी कैसे असीमित नकली एसेट्स पैदा कर सकती है।
हुआ क्या था
CoinDesk की रिपोर्ट के मुताबिक, हमलावर ने Symbiosis ब्रिज पर सिंथेटिक बिटकॉइन, यानी syBTC, बनाने के लिए दो अलग-अलग सॉफ्टवेयर बग्स का इस्तेमाल किया। बनाए गए नकली टोकन की कुल संख्या बिटकॉइन की असल अधिकतम सप्लाई यानी 2.1 करोड़ कॉइन से 2,000 गुना से भी ज्यादा थी। Symbiosis ने शुरुआती नुकसान का अनुमान 9.97 BTC लगाया है, ऐसा रिपोर्ट में बताया गया है। CoinDesk के मुताबिक, यह एक्सप्लॉइट एक बेहद छोटे ट्रांजैक्शन से शुरू हुआ, सिर्फ 0.25 डॉलर (USD) मूल्य के बिटकॉइन से। अभी तक एक्सप्लॉइट की सही तारीख, हैकर की पहचान, या फंड्स रिकवर हुए हैं या नहीं, इस बारे में कोई जानकारी सामने नहीं आई है। Symbiosis ने नुकसान के अनुमान के अलावा अब तक कोई सार्वजनिक बयान जारी नहीं किया है।
यह स्थिति कैसे बनी
क्रॉस-चेन ब्रिज अलग-अलग ब्लॉकचेन को आपस में जोड़ते हैं, ताकि यूजर बिटकॉइन जैसे एसेट्स को दूसरे नेटवर्क पर मौजूद DeFi ऐप्लिकेशन में ला सकें। ये ब्रिज आमतौर पर असली एसेट का एक सिंथेटिक, लॉक्ड वर्जन बनाते हैं, जैसे Symbiosis पर syBTC। ब्रिज बार-बार हैकर्स का निशाना बनते रहे हैं क्योंकि इनमें स्मार्ट कॉन्ट्रैक्ट्स के जरिए बड़ी मात्रा में वैल्यू जमा होती है, और मिंटिंग लॉजिक में एक छोटी सी खामी हमलावर को बिना किसी बैकिंग के टोकन बनाने की इजाजत दे सकती है। यह एक्सप्लॉइट भी उसी पैटर्न पर फिट बैठता है। सिर्फ 0.25 डॉलर (USD) के मामूली ट्रांजैक्शन ने दो बग्स को ट्रिगर कर दिया, जिससे हमलावर ने अरबों बिना-बैकिंग वाले टोकन मिंट कर डाले, जो दिखाता है कि ब्रिज पर मिंटिंग कंट्रोल्स अभी भी DeFi इन्फ्रास्ट्रक्चर की एक बड़ी कमजोरी बने हुए हैं।
आपके लिए इसका क्या मतलब है
DeFi यूजर्स के लिए यह एक्सप्लॉइट एक चेतावनी है कि फंड डिपॉजिट करने से पहले यह जांच लें कि ब्रिज के सिंथेटिक टोकन पूरी तरह से कोलैटरलाइज्ड हैं या नहीं। डेवलपर्स के लिए यह इशारा है कि मिंटिंग फंक्शन्स पर सख्त वैलिडेशन जरूरी है, खासकर जहां एक छोटा सा ट्रांजैक्शन भी टोकन सप्लाई में बड़ा बदलाव ला सकता है। खासतौर पर Symbiosis यूजर्स के लिए, 9.97 BTC के शुरुआती नुकसान अनुमान का मतलब है कि पूरी ऑडिट पूरी होने तक कुछ क्लेम्स का भुगतान अटका रह सकता है। जो निवेशक syBTC या अन्य ब्रिज पर मौजूद ऐसे ही सिंथेटिक एसेट्स रखते हैं, उन्हें ऐसे ही खुलासों पर नजर रखनी चाहिए, क्योंकि यही तरह की खामी इकोसिस्टम में कहीं और भी मौजूद हो सकती है।
बड़ा सवाल
अगर दो बग्स एक सेंट के छोटे से हिस्से को अरबों नकली टोकन में बदल सकते हैं, तो अभी और कितने ब्रिज ऐसे ही बिना ऑडिट किए गए मिंटिंग कोड पर चल रहे हैं? Symbiosis का यह मामला DeFi के लिए एक बड़ा सवाल खड़ा करता है: क्या कोई भी क्रॉस-चेन ब्रिज यह गारंटी दे सकता है कि उसके सिंथेटिक एसेट्स वाकई एक-के-बदले-एक बैक्ड हैं, या इन सिस्टम्स पर भरोसा हमेशा अस्थायी ही रहता है, जब तक अगला एक्सप्लॉइट सामने नहीं आ जाता?
आगे क्या देखना है
CoinDesk की रिपोर्ट 15 सितंबर 2026 को प्रकाशित हुई थी, और अभी भी कई जानकारियां सामने नहीं आई हैं। आगे Symbiosis की तरफ से एक औपचारिक पोस्ट-मॉर्टम रिपोर्ट, 9.97 BTC के शुरुआती अनुमान से आगे अंतिम नुकसान के आंकड़े की पुष्टि, और यूजर कंपनसेशन को लेकर किसी बयान पर नजर रखनी होगी। Bonuz यह ट्रैक करता रहेगा कि ब्रिज ऑपरेटर्स इस पर कैसे प्रतिक्रिया देते हैं, क्योंकि मजबूत मिंटिंग सेफगार्ड्स इस न्यूजरूम द्वारा कवर किए जाने वाले व्यापक हार्डवेयर और ऐप इकोसिस्टम, जिसमें स्मार्ट ग्लासेस और अन्य उभरते डिवाइसेज से जुड़े वॉलेट भी शामिल हैं, को भी प्रभावित करते हैं।



