최신 뉴스
당신을 위해 엄선되었습니다

Symbiosis, 취약점 공격 후 BTC 브릿지 중단…크로스체인 위험성 부각

에 의해미카 아비오둔미카 아비오둔 읽는 데 3분 소요
  • Symbiosis는 무단 syBTC 발행을 허용하는 취약점 공격 이후 BTC 라우팅을 중단했습니다.
  • 공격자는 막대한 양의 가짜 잔액을 만들어냈음에도 불구하고 약 33만 6천 달러만 환전했습니다.
  • Bitcoin 자체는 영향을 받지 않았지만, 이번dent 은 지속적인 크로스체인 브리지 위험성을 부각시켰습니다.

Symbiosis는 공격자가 BridgeV2 계약을 악용하여 막대한 양의 담보 없는 합성 비트trac을 발행한 후 금요일에 자체 Bitcoin ​​브리지를 폐쇄했습니다. 하지만 공격자가 실제로trac금액은 약 33만 6천 달러에 불과했습니다.

그 격차의 중요성은 간과할 수 없습니다. Bitcoin의 보안이 손상된 것이 아니라, 비트코인이 탈중앙 DeFi 으로 유입되는 인프라가 취약한 것으로 드러났다는 점을 강조해야 합니다.

이dent 3억 2천만 달러의 손실을 초래한 리퀴드 네트워크 해킹 사건이 발생한 지 불과 며칠 만에 일어났습니다. Bitcoin 코인은 안전하다고 여겨지지만, 그 브릿지들이 반복적으로 실패하는 것을 보면 크로스체인 인프라가 얼마나 안전한지 의문이 듭니다.

비트코인(BTC) 경로는 중단되었지만 나머지 네트워크는 계속 작동했습니다

Symbiosis는 X 플랫폼을 통해 의 증거를 발견하고 Bitcoin 즉시 BTC 라우팅을 중단했다고 밝혔습니다. 그러나 다른 라우팅 프로토콜은 계속해서 작동했습니다.

Delta Incidentdent 에서 해당 사건dent DCI-2026-304로 분류되어 있으며, BridgeV2가 잘못된 메시지를 처리하여 BNB 체인과 Ethereum. 에서 2^62 syBTC 이상이 생성되었다고 명시되어 있습니다

결과적으로 범죄자는 이 불법 잔액의 일부를 Ethereum약 336,000달러의 이익을 챙겼습니다. DeFi분류합니다dent 으로보증 없는 크로스체인 발행(Unbacked Cross-Chain Mint.

크로스체인 신뢰가 시스템에 도입되는 지점

Symbiosis 문서에 따르면 이 브리지는 크로스체인 메시지의 안전한 전송 및 인증에 매우 크게 의존합니다.

BridgeV2는 프로토콜의 포털 및 합성trac을 오프체인 릴레이어 네트워크에 연결합니다. 이러한 릴레이어는trac에 저장된 다자간 컴퓨테이션(MPC) 키를 통해 서명된 트랜잭션을 제출합니다.

MPC 임계값 서명을 통해 네이티브 Bitcoin (BTC)은 포털에서 안전하게 보호됩니다. 이를 통해 릴레이어는 별도의 블록체인에서 syBTC를 생성하고, 이를 사용자가 선호하는 자산으로 변환할 수 있습니다. 심비오시스는 자사의 네이티브 BTC 브리지가 디큐리티(Decurity)의 감사를 거쳤다고 주장합니다.

이 모델은 체인을 통해 전송되는 명령이 정확하게 인증되었는지 확인하는 데 의존하는데, 여기서는 그렇지 않았습니다.

거대한 합성 조폐국, 소폭의 실현 손실

그 대형 합성 민트를 도난당한 총액과 혼동해서는 안 됩니다.

2^62개 이상의 미발행 syBTC가 생성되면서 회계상 막대한 불균형이 발생했지만, 해커는 그중 극히 일부만 실물 자산으로 전환할 수 있었습니다. 총 손실액은 약 33만 6천 달러로 추산됩니다.

이로써 심바이오시스는 2026년 주요 해킹 사건의 최하위권에 더욱 가까워졌습니다. TRM 랩에 따르면 올해 상반기에 207건의 암호화폐 해킹이 발생했는데, 이는 역사상 반기별 최고치이며 평균 손실액은 21만 9천 달러입니다. 총 손실액은 2025년 상반기 23억 달러에서 2026년 상반기 9억 7천2백만 달러로 크게 감소했습니다.

브리지 취약점이 계속해서 재발하고 있습니다

더욱 심각한 문제는 다리가 여전히 얼마나 자주 붕괴되는지입니다.

현재 DeFi이 최소 36억 8천만 달러에 달할 것으로 추산했습니다 Llama는 브리지 공격으로 인한 총 손실액 . Symbiosis는 브리지 공격의 주요 원인 중 하나로 부재tron메시지 인증 를 지적했습니다

그 여파는 브리지를 넘어 더 넓은 범위로 확산될 수 있습니다. 예를 들어, 은행정책연구소(Bank Policy Institute )가 켈프다오(KelpDAO) 해킹 사건을 분석한 결과, 부실한 크로스체인 검증으로 인해 생성된 담보 없는 rsETH가 Aave. 그 결과 총 50억 달러 상당의 스테이블코인이 인출되었고, 대출 이자율은 10%까지 치솟았습니다.

Symbiosis BTC 브릿지 취약점, 크로스체인 위험 증가 부각

3억 2천만 달러 규모의 리퀴드 네트워크 해킹 사건의 여파가 다시금 나타나고 있다

Symbiosis는 Liquid Network에서 발생한 훨씬 더 큰 실패 이후에 나온 제품입니다.

체인애널리시스는 자칭 화이트햇 해커들이 캐시된 거래 검증 증명의 결함을 악용해 리퀴드(Liquid)의 4,200 BTC 중 4,000 BTC(약 3억 2천만 달러)를 빼돌렸다고 밝혔습니다. 이 결함으로 인해 아무런 담보도 없는 L-BTC가 생성되었고, 이는 결국 실제 Bitcoin코인으로 교환되었습니다.

Cryptopolitan 이번 주 초 해커들이 3,400 BTC, 즉 손실된 자금의 약 85%를 반환했다고 보도했습니다.

두 공격 모두 Bitcoin ​​자체를 파괴하지는 않았습니다. 다만 비트코인을 중심으로 설계된 시스템의 결함을 드러냈을 뿐입니다.

문제는 심비오시스(Symbiosis)에만 국한된 것이 아닙니다. DeFi에 예치된 총 가치(TVL)는 약 132만 달러에 불과하며 Bitcoin ​​크로스체인 브리지 영역비트코인을 투자하는 것을 꺼리게 될 것입니다 DeFi. 이는 유동성이 고립된 생태계에 갇히게 하고 크로스체인 옵션을 더욱 위험하고 매력적이지 않게 보이게 할 수 있습니다.

암호화폐 뉴스를 단순히 읽는 데 그치지 마세요. 이해하세요. 저희 뉴스레터를 구독하세요. 무료입니다.

자주 묻는 질문

심바이오시스 Bitcoin ​​브리지는 어떻게 되었나요?

2026년 9월 11일 UTC 기준 약 04시 28분경, 공격자가 Symbiosis BridgeV2trac의 취약점을 악용하여 비정상적인 메시지를 수락하고 약 2^62 단위의 담보 없는 syBTC를 발행했습니다. 이로 인해 프로토콜은 BTC 경로를 중단하고 다른 경로는 계속 실행했습니다.

심바이오시스 공격자는 실제로 얼마를 훔쳤을까요?

비록 무단으로 발행된 비트코인의 규모는 서류상으로는 엄청났지만, 수혜자는 이를 약 4.39 WBTC로 전환하여 Ethereum에서 판매했고, 델타 사건dent 보관소와 DeFiLlama에 따르면 약 33만 6천 달러의 수익을 올렸는데, 이는 TRM Labs가 2026년 일반적인 해킹 사건의 수익으로 제시한 약 21만 9천 달러에 근접한 금액입니다.

Symbiosis 취약점은 Liquid Network 해킹과 어떤 관련이 있습니까?

두 공격 모두 실제 비트코인으로 뒷받침되지 않는 합성 Bitcoin 생성하는 동일한 패턴을 사용했지만, 체이나리시스(Chainalysis)에 따르면 리퀴드 네트워크(Liquid Network) 공격으로 약 3억 2천만 달러(약 4,200 BTC 중 4,000 BTC)가 유출되어 심바이오시스(Symbiosis) 공격으로 인한 손실보다 훨씬 컸습니다.

이 기사를 공유하세요

면책 조항: 제공된 정보는 투자 조언이 아닙니다. Cryptopolitan이 페이지에 제공된 정보를 바탕으로 이루어진 투자에 대해 어떠한 책임도 지지 않습니다.tron권장합니다dent .

미카 아비오둔

미카 아비오둔

미카 아비오둔은 탈린 공과대학교(TalTech)에서 환경공학 및 관리학 석사 학위를 취득하여 Cryptopolitan(Cryptopolitan)에서 콘텐츠 제작과 가격 예측 뉴스 작성에 매진하고 있습니다. 암호화폐 미디어 업계에서 7년째 활동 중인 그는 주요 암호화폐, 알트코인, DeFi, 스테이블코인, 거시 경제 동향 및 신흥 기술을 다루고 있습니다

더 많은 뉴스