В світі децентралізованих фінансів, де інновації рухаються семимильними кроками, останні події навколо біржі Symbiosis підкреслюють фундаментальну вразливість, притаманну самій природі смартконтрактів.
Андрій Русанов, досвідчений журналіст з “Межі”, детально аналізує інцидент, який продемонстрував, як виявлений експлойт у смартконтрактах, що дозволив маніпулювати комісіями, призвів до створення 46 мільярдів “пов’язаних” біткоїнів syBTC, що завдало збитків у розмірі 770 000 доларів США.
Аналіз експлойту
Symbiosis, будучи децентралізованою біржею, що працює на основі смартконтрактів, стала жертвою зловмисника, який використав критичну помилку в коді. Цей експлойт, що стосувався підвищення привілеїв, надав хакеру адміністраторські права, а також дозволив маніпулювати перевіркою комісій за транзакції. Це дозволило йому, за словами Русанова, “підробляти біткоїни”, що здавалося неможливим.
Наслідки для ринку
Використовуючи адміністраторські привілеї, зловмисник встановив від’ємну комісію, що призвело до випуску 46 мільярдів токенів syBTC, сумарна вартість яких, за попередніми оцінками, сягнула 770 000 доларів США, або 9,97 BTC. Цікавим є той факт, що максимальна кількість біткоїнів, що можуть існувати, становить 21 мільйон. Хоча самі токени syBTC не мають власної вартості, оскільки не забезпечені, вони могли бути обмінені на інші “обгорнуті” токени, що й зробив хакер. Він встиг вивести близько 336 000 доларів США у фіатну валюту через сервіс Uniswap, перш ніж його діяльність була зупинена. Частина токенів syBTC була позначена як небезпечні, що свідчить про їхню потенційну неліквідність та ризики для власників.
Реакція Symbiosis та майбутні перспективи
Symbiosis заявила про намір погасити борг, що виник, пропонуючи власникам обгорнутих BTC індивідуальні плани. Варто очікувати, що великі власники погодяться, адже альтернативою є повна втрата.
Проєкт також оголосив про намір переписати логіку на стороні Bitcoin та провести незалежний аудит коду перед його впровадженням. Це свідчить про усвідомлення серйозності проблеми та прагнення до відновлення довіри користувачів.
Виклики для DeFi
Цей інцидент підкреслює крихкість децентралізованих систем, які, хоч і пропонують високий рівень автономності, залишаються вразливими до складних кібератак. Зростаюча кількість “обгорнутих” токенів, що представляють різні криптовалюти на різних блокчейнах, вимагає ретельного аудиту безпеки та чітких протоколів управління ризиками. Інцидент з Symbiosis є нагадуванням про необхідність постійного вдосконалення безпекових механізмів у сфері DeFi, щоб захистити користувачів від потенційних збитків та забезпечити стабільність екосистеми.




