tradingkey.logo
tradingkey.logo
Pesquisar

Exploração da simbiose expõe o risco da ponte Bitcoin sem afetar o próprio Bitcoin

Cryptopolitan12 de set de 2026 às 05:20
facebooktwitterlinkedin
Ver todos os comentários(0)

A Symbiosis desativou a sua ponte nativa Bitcoin na sexta-feira, após um ataque que explorou otracBridgeV2 para cunhar uma enorme quantidade de BTC sintético sem lastro. No entanto, o avançado conseguiutracapenas cerca de 336 mil dólares em valor real.

A importância desta lacuna não pode ser ignorada. É importante salientar que a segurança do Bitcoinnão foi comprometida, mas sim a infraestrutura que permite a entrada do BTC no DeFi que se revelou vulnerável.

Estedent ocorreu poucos dias após a violação da Liquid Network, que resultou numa perda de 320 milhões de dólares, levando-nos a questionar a segurança da infraestrutura entre cadeias, dado que Bitcoin , embora seguro, apresenta falhas recorrentes nas suas pontes.

As rotas BTC foram interrompidas, enquanto o resto da rede permaneceu aberta

A Symbiosis revelou no X que encontrou evidências do ataque à Bitcoin Bridge no dia 11 de setembro, por volta das 04h28 UTC, e interrompeu imediatamente o encaminhamento de BTC. No entanto, outros protocolos de encaminhamento continuaram a funcionar.

No Delta Incidentdent ,odent é classificado como DCI-2026-304, que afirma que o BridgeV2 processou uma mensagem incorreta que levou à geração de mais de 2^62 syBTC na BNB Chain e Ethereum.

Como resultado, o criminoso conseguiu converter uma parte deste saldo ilícito em aproximadamente 4,39 WBTC na Ethereum, lucrando cerca de 336.000 dólares. DeFiLlama classifica o incidentedent uma "Cintura Cross-Chain sem balastro".

Onde a confiança entre cadeias entra no sistema

A documentação do Symbiosis mostra o quanto a ponte depende da transmissão segura e da autenticação de mensagens entre cadeias.

O BridgeV2 liga ostracde Portal e Síntese do protocolo com a sua Rede de Retransmissores fora da cadeia. Estes retransmissores enviam transações assinadas através de uma chave de Computação Multipartidária (MPC) armazenada notrac.

Através da utilização de assinaturas de limite MPC, Bitcoin nativo (BTC) é protegido num Portal. Isto permite que os retransmissores criem syBTC numa blockchain separada, que é depois transformada no ativo preferido do utilizador. A Symbiosis afirmou que a sua ponte BTC nativa foi alvo de uma auditoria realizada pela Decurity.

Este modelo depende de garantir que as instruções enviadas através das cadeias são autenticadas com precisão, o que não aconteceu neste caso.

Uma enorme bala de menta sintética, uma pequena perda efetiva

A grande moeda sintética não deve ser confundida com o valor total roubado.

A emissão de mais de 2^62 syBTC brutos criou um enorme desequilíbrio contabilístico, mas o hacker conseguiu converter apenas uma pequena parte deste em activos reais. O prejuízo total está estimado em cerca de 336.000 dólares.

Isto aproxima a Symbiosis do fim da lista dos maiores ciberataques de 2026. A TRM Labs reportou 207 ataques a criptomoedas no primeiro semestre do ano, o maior total semestral da sua história, com uma perda média de 219.000 dólares. As perdas totais diminuíram significativamente, passando de 2,3 mil milhões de dólares no primeiro semestre de 2025 para 972 milhões de dólares no primeiro semestre de 2026.

As explorações de vulnerabilidades em pontes continuam a ocorrer

A questão mais preocupante é a frequência com que as pontes ainda colapsam.

Atualmente, DeFiLlama estima perdas totais em pontes. A Symbiosis indicou que uma das causas frequentes de ataques a bridges é a falta detronautenticação

As consequências podem ir para além da ponte. Por exemplo, a análise feita pelo Bank Policy Institute sobre o ataque à KelpDAO mostrou que o rsETH sem lastro, que surgiu como resultado de uma validação cruzada deficiente, contribuiu para o stress geral na Aave. No total, foram retirados 5 mil milhões de dólares em stablecoins e a taxa de juro para empréstimos subiu para 10%.

Exploração da vulnerabilidade na ponte BTC da Symbiosis destaca o crescente risco entre cadeias

Ecos do ataque hacker de 320 milhões de dólares à Liquid Network

A simbiose surge após um fracasso muito maior na Liquid Network.

A Chainalysis afirmou que os hackers que se autodenominam éticos desviaram 4.000 dos 4.200 BTC da Liquid, o equivalente a aproximadamente 320 milhões de dólares, ao explorarem uma falha nas provas de validação de transações em cache. Esta falha facilitou a criação de L-BTC sem qualquer lastro, que foram posteriormente trocados por Bitcoin.

Cryptopolitan noticiou no início desta semana que os hackers recuperaram 3.400 BTC, ou cerca de 85% dos fundos perdidos.

Nenhuma das explorações comprometeu Bitcoin em si. Apontaram para as falhas nos sistemas projetados em torno dele.

O problema vai para além da Symbiosis. De acordo com a DeFiLlama, existem apenas cerca de 1,32 milhões de dólares em valor total bloqueado (TVL) na Bitcoin área de ponte entre blockchains, com a plataforma Symbiosis a ser zerada. Se estes contratempos continuarem a ocorrer, isso irá desencorajar os investidores a aplicarem BTC em DeFi. Isto pode manter a liquidez presa em ecossistemas isolados e fazer com que as opções entre blockchains pareçam mais arriscadas e menos atraentes.

Não se limite a ler notícias sobre criptomoedas. Compreenda-as. Assine nossa newsletter. É grátis.

Aviso legal: as informações fornecidas neste site são apenas para fins educacionais e informativos e não devem ser consideradas consultoria financeira ou de investimento.

Comentários (0)

Clique no botão $, digite o código do ativo e selecione para vincular uma ação, ETF ou outro ticker.

0/500
Diretrizes de comentários
Carregando...

Artigos recomendados

tradingkey.logo
Aviso de risco: Nosso site e aplicativo móvel fornecem apenas informações gerais sobre determinados produtos de investimento. A Finsights não oferece, e o fornecimento de tais informações não deve ser interpretado como se a Finsights estivesse oferecendo, aconselhamento financeiro ou recomendação para qualquer produto de investimento.
Os produtos de investimento estão sujeitos a riscos significativos, incluindo a possível perda do valor investido e podem não ser adequados para todos. O desempenho passado dos produtos de investimento não é indicativo de seu desempenho futuro.
A Finsights pode permitir que anunciantes ou afiliados realizem, ou forneçam anúncios em nosso site, ou aplicativo móvel, ou em qualquer parte deles e pode ser compensada por eles com base em sua interação com os anúncios.
 © Copyright: FINSIGHTS MEDIA PTE. LTD. Todos os direitos reservados.