Symbiosis blocca il bridge BTC dopo una vulnerabilità, mettendo in luce il rischio cross-chain

- Symbiosis ha interrotto il routing di BTC dopo che una vulnerabilità ha consentito la creazione non autorizzata di syBTC.
- Nonostante avesse creato un enorme saldo virtuale, l'attaccante è riuscito a convertire solo circa 336.000 dollari.
- Bitcoin in sé non è stato colpito, ma l'dent evidenzia i rischi persistenti di collegamento tra blockchain.
Venerdì Symbiosis ha disattivato il suo bridge nativo Bitcoin dopo che un hacker ha sfruttato iltracBridgeV2 per coniare un'enorme quantità di BTC sintetici non garantiti. Tuttavia, l'attaccante è riuscito atracsolo circa 336.000 dollari di valore reale.
L'importanza di tale lacuna non può essere sottovalutata. È fondamentale sottolineare che la sicurezza di Bitcoinnon è stata compromessa, bensì è l'infrastruttura attraverso cui BTC si collega alla DeFi ad essersi dimostrata vulnerabile.
Questodent si è verificato solo pochi giorni dopo la violazione di Liquid Network, che ha causato una perdita di 320 milioni di dollari, e fa quindi sorgere il dubbio su quanto sia effettivamente sicura l'infrastruttura cross-chain, considerando che Bitcoin è sicuro, eppure i suoi ponti di connessione continuano a cedere.
Le transazioni BTC sono state interrotte, mentre il resto della rete è rimasto attivo
Symbiosis ha rivelato su X di aver trovato prove dell'attacco Bitcoin Bridge l'11 settembre intorno alle 04:28 UTC e di aver immediatamente interrotto il routing di BTC. Tuttavia, altri protocolli di routing hanno continuato a funzionare.
Nell'archivio Deltadent degli, l'dent è classificato come DCI-2026-304, il quale afferma che BridgeV2 ha elaborato un messaggio errato che ha portato alla generazione di oltre 2^62 syBTC sulla BNB blockchain Ethereum.
Di conseguenza, il criminale è riuscito a convertire una parte di questo saldo illegittimo in circa 4,39 WBTC su Ethereum, ricavandone un profitto di circa 336.000 dollari. DeFiLlama classifica l'incidentedent una "moneta incrociata non garantita" (Unbacked Cross-Chain Mint).
Dove la fiducia cross-chain entra nel sistema
La documentazione di Symbiosis mostra quanto il bridge si basi sulla trasmissione e l'autenticazione sicure dei messaggi tra le diverse blockchain.
BridgeV2 collega itracdi Portale e Sintesi del protocollo con la sua rete di relayer off-chain. Questi relayer inviano transazioni firmate tramite una chiave di calcolo multipartitico (MPC) memorizzata neltrac.
Grazie all'utilizzo di firme a soglia MPC, Bitcoin nativo (BTC) viene protetto in un portale. Ciò consente ai relayer di creare syBTC su una blockchain separata, che viene poi trasformata nell'asset preferito dall'utente. Symbiosis ha affermato che il suo bridge per il Bitcoin nativo è stato sottoposto a un audit da parte di Decurity.
Questo modello si basa sulla garanzia che le istruzioni inviate attraverso le blockchain siano autenticate correttamente, cosa che in questo caso non è avvenuta.
Una grande menta sintetica, una piccola perdita realizzata
La grande quantità di menta sintetica non deve essere confusa con l'importo totale rubato.
La creazione di oltre 2^62 syBTC grezzi ha generato un enorme squilibrio contabile, ma l'hacker è riuscito a convertire in beni reali solo una piccola parte di essi. La perdita totale è stimata intorno ai 336.000 dollari.
Questo avvicina Symbiosis al fondo della classifica dei principali attacchi hacker del 2026. TRM Labs riporta 207 attacchi hacker nel settore delle criptovalute nella prima metà dell'anno, il totale semestrale più alto della sua storia, con una perdita media di 219.000 dollari. Le perdite totali sono diminuite significativamente, passando da 2,3 miliardi di dollari nella prima metà del 2025 a 972 milioni di dollari nella prima metà del 2026.
Gli attacchi ai ponti continuano a ripetersi
Il problema più preoccupante è la frequenza con cui i ponti continuano a crollare.
Attualmente, DeFidovute a attacchi di tipo bridge per un valore di almeno 3,68 miliardi di dollari perdite totali. Symbiosis ha indicato che una delle cause più frequenti di questi attacchi è la mancanza di unatronautenticazione dei messaggi.
Le conseguenze possono estendersi oltre il bridge. Ad esempio, l'analisi condotta dal Bank Policy Institute sull'attacco hacker a KelpDAO ha dimostrato che gli rsETH non garantiti, creati a causa della scarsa validazione cross-chain, hanno contribuito allo stress complessivo su Aave. In totale, sono stati ritirati stablecoin per un valore di 5 miliardi di dollari e il tasso di interesse sui prestiti è salito al 10%.

Echi dell'attacco hacker da 320 milioni di dollari a Liquid Network
La simbiosi arriva dopo un fallimento ben più grave su Liquid Network.
Chainalysis ha affermato che degli hacker autoproclamatisi "white hat" hanno sottratto 4.000 dei 4.200 BTC di Liquid, pari a circa 320 milioni di dollari, sfruttando una falla nelle prove di convalida delle transazioni memorizzate nella cache. Questa falla ha facilitato la creazione di L-BTC senza alcuna garanzia, che sono stati poi scambiati con Bitcoin.
Cryptopolitan ha riportato all'inizio di questa settimana che gli hacker hanno restituito 3.400 BTC, ovvero circa l'85% dei fondi persi.
Nessuno dei due exploit ha compromesso Bitcoin in sé. Hanno invece evidenziato le falle nei sistemi progettati attorno ad esso.
Il problema va ben oltre Symbiosis. Secondo DeFiammonta a soli 1,32 milioni di dollari Bitcoin del bridge cross-chain, mentre la piattaforma Symbiosis ha un valore pari a 0 dollari. Se questi inconvenienti dovessero ripetersi, gli investitori potrebbero essere scoraggiati dall'investire in BTC nel DeFi. Ciò potrebbe intrappolare la liquidità in ecosistemi isolati e rendere le opzioni cross-chain più rischiose e meno attraenti.
Non limitarti a leggere le notizie sulle criptovalute. Cerca di capirle. Iscriviti alla nostra newsletter. È gratis.
Domande frequenti
Che fine ha fatto il bridge Bitcoin Symbiosis?
Intorno alle 04:28 UTC dell'11 settembre 2026, un utente malintenzionato ha sfruttato una vulnerabilità neltracSymbiosis BridgeV2, che ha accettato un messaggio anomalo e ha coniato circa 2^62 unità di syBTC non garantite; il protocollo ha bloccato le rotte BTC mantenendo attive le altre.
Quanto ha rubato effettivamente l'attaccante di Symbiosis?
Sebbene la coniazione non autorizzata fosse enorme sulla carta, il beneficiario l'ha convertita in circa 4,39 WBTC venduti su Ethereum, realizzando circa 336.000 dollari secondo il Deltadent Archive e DeFiLlama, vicino ai circa 219.000 dollari che TRM Labs cita come tipico di un attacco hacker del 2026.
Qual è il legame tra la vulnerabilità Symbiosis e l'attacco informatico a Liquid Network?
Entrambi hanno utilizzato lo stesso schema per creare Bitcoin sintetici che non erano mai stati supportati da BTC reali, ma Chainalysis ha riferito che l'exploit di Liquid Network ha prosciugato circa 320 milioni di dollari, circa 4.000 dei 4.200 BTC, una perdita che eclissa quella di Symbiosis.
Disclaimer. Le informazioni fornite non costituiscono consulenza di trading. Cryptopolitan/ non si assume alcuna responsabilità per gli investimenti effettuati sulla base delle informazioni fornite in questa pagina. Consigliamotronvivamente di effettuare ricerche indipendentident di consultare un professionista qualificato prima di prendere qualsiasi decisione di investimento.

Micah Abiodun
Micah Abiodun sfrutta al meglio la sua laurea magistrale in Ingegneria e Gestione Ambientale (MSc) conseguita presso l'Università di Tecnologia di Tallinn (TalTech) per perfezionare i contenuti e le notizie sulle previsioni di prezzo di Cryptopolitan. Giunto al suo settimo anno nel settore dei media crypto, si occupa delle principali criptovalute, altcoin, DeFi, stablecoin, macro tendenze e tecnologie emergenti
















