2026-09-18 10:36:39
Symbiosis DeFiプロトコルで未検証の入力が悪用され、9月11日に77万ドルが盗まれる
Tom’s Hardwareによると、9月11日、Symbiosis DeFiプロトコルがハッキングされ、77万ドル相当の資産が盗まれた。攻撃者は管理者権限を偽装し、基本的なスマートコントラクトの脆弱性を悪用した。取引手数料の入力値に対する負の値の検証が行われていなかったのだ。手数料を負の金額に設定することで、攻撃者は価値を差し引くどころか実質的に加算し、わずか330サトシ(約0.25ドル)を費やして、460億枚の不正なsyBTCトークンを発行した。その後、攻撃者はこれらの偽トークンをラップドBTCのペア(BTCB、cbBTC、WBTC、RBTC)と交換し、流動性プールから資金を流出させた。約33万6,000ドルがUniswapを通じて換金された後、残りのトークンはセキュリティ企業や取引所によって不正なものとしてフラグ付けされ、凍結された。