Symbiosis DeFi协议遭遇严重安全漏洞,77万美元资产被窃

据Tom's Hardware披露,9月11日,去中心化金融平台Symbiosis遭遇恶意攻击,导致价值约77万美元的数字资产被非法转移。攻击者通过伪造管理员权限,精准利用智能合约中的一项基础缺陷——费用参数未实施负值校验。

恶意构造负费用触发系统逻辑错误

攻击者将交易费用设置为负数,致使系统误判为资产注入而非扣除,从而在无真实抵押的前提下生成了高达460亿枚虚假syBTC代币。整个过程仅消耗330聪(约合0.25美元),实现巨额套利。

流动性池被快速清空,资金大规模套现

伪造代币迅速流入多个主流交易对,与BTCB、cbBTC、WBTC及RBTC等封装比特币资产进行兑换,造成核心流动性池耗尽。约33.6万美元资产经由Uniswap平台完成变现,其余代币随后被安全机构与多家交易所识别并冻结,防止进一步扩散。