Symbiosis interrompt le pont Bitcoin suite à une faille de sécurité, mettant en lumière un risque inter-chaînes

- Symbiosis a interrompu le routage des BTC après qu'une faille de sécurité ait permis la création non autorisée de syBTC.
- L'attaquant n'a converti qu'environ 336$ malgré la création d'un solde synthétique massif.
- Bitcoin lui-même n'a pas été affecté, mais cetdent met en lumière les risques persistants liés aux ponts inter-chaînes.
Symbiosis a fermé son pont Bitcoin natif vendredi après qu'un attaquant a exploité sontracBridgeV2 pour créer une énorme quantité de BTC synthétiques non garantis. Cependant, l'attaquant n'a réussi àtracqu'environ 336$ en valeur réelle.
L'importance de cet écart ne saurait être sous-estimée. Il est essentiel de souligner que la sécurité du Bitcoinn'a pas été compromise ; c'est plutôt l'infrastructure par laquelle le BTC accède à DeFi qui s'est révélée vulnérable.
Cetdent s'est produit quelques jours seulement après la faille de sécurité du réseau Liquid qui a entraîné une perte de 320$ , ce qui amène à s'interroger sur la sécurité réelle de l'infrastructure inter-chaînes, sachant que Bitcoin est sécurisé, mais que ses ponts tombent en panne de manière répétée.
Les routes BTC ont été interrompues tandis que le reste du réseau est resté ouvert
Symbiosis a révélé sur X avoir détecté des preuves de l' Bitcoin Bridge le 11 septembre vers 4 h 28 UTC et avoir immédiatement interrompu le routage des BTC. Les autres protocoles de routage ont toutefois continué de fonctionner.
Dans les Delta Incident archives, l'incidentdent classé comme DCI-2026-304, ce qui indique que BridgeV2 a traité un message incorrect qui a conduit à la génération de plus de 2^62 syBTC sur BNB et Ethereum.
En conséquence, le criminel a réussi à convertir une partie de ce solde illégitime en environ 4,39 WBTC sur Ethereum, empochant ainsi un profit d'environ 336$. DeFiLlama classe l'dent comme une « émission de monnaie électronique inter-chaînes sans garantie ».
Là où la confiance inter-chaînes entre en jeu dans le système
La documentation de Symbiosis montre à quel point le pont repose sur la transmission sécurisée et l'authentification des messages inter-chaînes.
BridgeV2 connecte lestracPortal et Synthesis du protocole à son réseau de relais hors chaîne. Ces relais soumettent des transactions signées via une clé de calcul multipartite (MPC) stockée dans letrac.
Grâce à l'utilisation de signatures de seuil MPC, Bitcoin (BTC) natif est sécurisé dans un portail. Cela permet aux relais de créer du syBTC sur une blockchain distincte, lequel est ensuite converti en l'actif choisi par l'utilisateur. Symbiosis affirme que son pont Bitcoin natif a fait l'objet d'un audit par Decurity.
Ce modèle repose sur la garantie que les instructions transmises entre les chaînes sont authentifiées avec précision, ce qui n'était pas le cas ici.
Une énorme menthe synthétique, une petite perte réalisée
Il ne faut pas confondre la grande quantité de menthe synthétique avec le montant total volé.
La création de plus de 2^62 syBTC bruts a engendré un déséquilibre comptable majeur, mais le pirate n'a pu convertir qu'une infime partie de ces jetons en actifs réels. La perte totale est estimée à environ 336$ .
Cela rapproche Symbiosis du bas du classement des piratages majeurs de 2026. TRM Labs recense 207 piratages de cryptomonnaies au premier semestre, un record historique pour un semestre, avec une perte moyenne de 219$. Les pertes totales ont toutefois diminué de manière significative, passant de 2.3$ milliards de dollars au premier semestre 2025 à 972$ millions de dollars au premier semestre 2026.
Les failles dans le pont continuent de se reproduire
Le problème le plus inquiétant est la fréquence à laquelle les ponts s'effondrent encore.
Actuellement, DeFiLlama estime 3.68$ milliards les pertes totales liées aux ponts. Symbiosis a indiqué que l'une des causes fréquentes des attaques de ponts est l'absence d'trondes messages.
Les conséquences peuvent aller bien au-delà du pont. Par exemple, l'analyse menée par le Bank Policy Institute sur le piratage de KelpDAO a montré que les rsETH non adossés, apparus suite à une validation inter-chaînes défaillante, ont contribué à la surcharge d' Aave. Au total, 5$ milliards de dollars de stablecoins ont été retirés et le taux d'intérêt des emprunts a grimpé à 10 %.

Échos du piratage de Liquid Network, d'une valeur 320$
Symbiosis fait suite à un échec bien plus important sur Liquid Network.
Chainalysis a indiqué que des hackers se prétendant éthiques ont dérobé 4 000 des 4 200 BTC de Liquid, soit environ 320$ millions de dollars, en exploitant une faille dans les preuves de validation des transactions mises en cache. Cette faille a permis la création de L-BTC sans aucune garantie, lesquels ont ensuite été échangés contre de véritables Bitcoin.
Cryptopolitan a rapporté en début de semaine que les pirates informatiques avaient restitué 3 400 BTC, soit environ 85 % des fonds perdus.
Aucune de ces failles n'a entraîné la défaillance Bitcoin lui-même. Elles ont mis en évidence les vulnérabilités des systèmes conçus autour de lui.
Le problème dépasse le cadre de Symbiosis. Selon DeFin'atteint qu'environ 1.32$ la valeur totale bloquée (TVL) dans l' Bitcoin espace inter-chaînes, la plateforme Symbiosis affichant 0$. Si ces incidents persistent, les investisseurs seront dissuadés d'investir en BTC dans DeFi. Cela risque de maintenir la liquidité piégée dans des écosystèmes cloisonnés et de rendre les options inter-chaînes plus risquées et moins attractives.
Ne vous contentez pas de lire les actualités crypto. Comprenez-les. Abonnez-vous à notre newsletter. C'est gratuit.
FAQ
Qu’est-il advenu du pont Bitcoin Symbiosis ?
Aux alentours de 04h28 UTC le 11 septembre 2026, un attaquant a exploité une vulnérabilité dans letracSymbiosis BridgeV2, qui a accepté un message anormal et a émis environ 2^62 unités de syBTC non garanties ; le protocole a interrompu les routes BTC et a maintenu ses autres routes en fonctionnement.
Combien l'attaquant de Symbiosis a-t-il réellement volé ?
Bien que la monnaie non autorisée ait été énorme sur le papier, le bénéficiaire l'a convertie en environ 4,39 WBTC vendus sur Ethereum, réalisant environ 336$ selon Deltadent Archive et DeFiLlama, près des 219$ que TRM Labs cite comme un piratage typique de 2026.
Quel est le lien entre la faille Symbiosis et le piratage de Liquid Network ?
Les deux ont utilisé le même schéma de création Bitcoin synthétique qui n'a jamais été adossé à de vrais BTC, mais Chainalysis a rapporté que l'exploitation du réseau Liquid a permis de détourner environ 320$ , soit environ 4 000 des 4 200 BTC, éclipsant la perte de Symbiosis.
Avertissement : Les informations fournies ne constituent pas un conseil en investissement. CryptopolitanCryptopolitan.com toute responsabilité quant aux investissements réalisés sur la base des informations présentées sur cette page. Nous voustronrecommandons vivement d’effectuer vosdent et/ou de consulter un professionnel qualifié avant toute décision d’investissement.

Micah Abiodun
Micah Abiodun met à profit son master en ingénierie et gestion de l'environnement obtenu à l'Université de technologie de Tallinn (TalTech) pour peaufiner le contenu et les prévisions de prix chez Cryptopolitan. Fort de sept années d'expérience dans les médias spécialisés en cryptomonnaies, il couvre les principales cryptomonnaies, les altcoins, DeFi, les stablecoins, les tendances macroéconomiques et les technologies émergentes
















