46 milliards de faux BTC créés pour 336 000 $ volés : Symbiosis victime d’un hack crypto
09/14/202646,1 milliards de faux bitcoins, mais 336 000 dollars réellement encaissés. Symbiosis a subi le 11 septembre une attaque contre son pont Bitcoin, un outil permettant de déplacer des actifs entre plusieurs blockchains. Le protocole annonce avoir récupéré environ 15 BTC, soit près de 1,15 million de dollars, tandis que le montant définitif des pertes reste à déterminer. L’équipe a suspendu son propre pont, mais les échanges en bitcoin ont repris grâce à deux services partenaires. Voici ce que l’on sait.
Points clés
- Symbiosis annonce avoir récupéré environ 15 BTC, soit 1,15 million de dollars, désormais conservés dans un multisig d’équipe
- L’attaquant a fait émettre 46,1 milliards de syBTC via le contrat BridgeV2 sur BNB Chain, mais n’a écoulé que 4,39 WBTC pour 336 000 dollars
- Le Bitcoin Bridge reste suspendu, les swaps en BTC passant temporairement par Chainflip et THORChain
- Une prime de 20 % initialement offerte au pirate est désormais promise à toute personne aidant à récupérer le solde
Symbiosis récupère 15 BTC et suspend son propre pont
L’attaquant a exploité une faille du Bitcoin Bridge de Symbiosis, dont la nature exacte n’a pas encore été dévoilée. Ce type de service permet de déposer des bitcoins sur un réseau afin d’obtenir leur équivalent utilisable sur une autre blockchain.
Après la découverte de l’incident, Symbiosis a interrompu ses routes Bitcoin natives et isolé le pont compromis. Les services utilisant les réseaux compatibles avec Ethereum, TRON et TON sont restés opérationnels, tout comme Octopools et le réseau chargé de transmettre les opérations entre les blockchains.
Les échanges en bitcoin ont depuis repris par l’intermédiaire de Chainflip et THORChain, deux services extérieurs. Le pont directement exploité par Symbiosis demeure en revanche suspendu.
Selon l’équipe, les 15 BTC récupérés sont conservés dans un portefeuille nécessitant plusieurs signatures pour autoriser un transfert. Les fournisseurs de liquidité touchés doivent être contactés individuellement et un dispositif d’indemnisation doit encore être détaillé.
Symbiosis avait proposé au pirate de conserver 20 % des fonds en échange de leur restitution avant le 13 septembre. Ce délai étant désormais passé, le protocole prévoit d’accorder la même récompense à toute personne fournissant des informations permettant de récupérer les actifs encore manquants.

Pourquoi les 46,1 milliards de syBTC ne valent pas 46,1 milliards de bitcoins
La société de cybersécurité Blockaid affirme que l’attaquant a utilisé le contrat BridgeV2 sur BNB Chain pour créer environ 46,1 milliards de syBTC. Ces jetons représentent normalement des bitcoins déposés en garantie auprès du protocole. Dans ce cas, ils ont été émis sans contrepartie réelle.
Le chiffre dépasse d’ailleurs de plus de 2 000 fois les 21 millions de bitcoins qui pourront exister ! Il ne correspond cependant pas au montant effectivement volé. Créer un très grand nombre de jetons ne suffit pas à leur donner une valeur : encore faut-il trouver des acheteurs et disposer de suffisamment de liquidités pour les convertir.
D’après Blockaid, l’attaquant n’aurait réussi à échanger qu’environ 4,39 WBTC sur Uniswap v4, pour un produit estimé à 336 000 dollars. DeFiLlama retient également ce montant et classe l’incident comme « une création de jetons interchaînes sans garantie ».
L’attaque rappelle ainsi que le montant de jetons fabriqués ne représente pas nécessairement la perte réelle. Dans le cas de Symbiosis, les 46,1 milliards de syBTC constituent surtout une écriture sans valeur suffisante sur le marché. Les enjeux immédiats concernent désormais le montant total récupérable, l’indemnisation des utilisateurs et les conditions nécessaires à la réouverture du pont Bitcoin. Affaire à suivre.
L’article 46 milliards de faux BTC créés pour 336 000 $ volés : Symbiosis victime d’un hack crypto est apparu en premier sur Journal du Coin.


