비트코인 브릿지 해킹 사건: 수십억 개의 비지지 합성 BTC가 발행되다

3시간 전
3분 읽기
3 조회수

비트코인 기반 토큰 해킹 사건

지난 주, 암호화폐 커뮤니티는 비트코인 기반 토큰과 관련된 기이한 해킹 사건에 대해 주목하고 있었습니다. Liquid Network의 L-BTCNomic의 nBTC와 관련된 문제에 이어, Symbiosis의 비트코인 브릿지가 악용되었습니다. 보고서에 따르면 해커는 일련의 거래를 통해 수십억 개의 비지지 syBTC를 발행하고, 약 336,000달러 상당의 비보조 자산을 현금화하는 데 성공했습니다.

Blockaid의 경고

이번 주, 온체인 사이버 보안 플랫폼 Blockaid는 Symbiosis의 BTC 브릿지에서 문제를 발견했습니다. Blockaid는 소셜 미디어 플랫폼 X에 “커뮤니티 경고”라는 메시지를 게시하며, 다음과 같이 밝혔습니다:

“Signed BridgeV2가 새 EOA에 약 2^62개의 원시 syBTC(8자리 소수; 액면가 약 46.1B)를 발행했습니다. 같은 수혜자가 Ethereum Uni V4에서 약 4.39 WBTC를 덤핑했습니다. 지금까지 약 336,000달러의 WBTC 수익이 실현되었습니다.”

간단히 말해, 해커는 Symbiosis의 비트코인 브릿지를 속여 대량의 비지지 합성 BTC를 생성하게 했습니다. 그러나 악의적인 존재는 약 336,000달러 상당의 실제 래핑 비트코인(WBTC)으로 그 중 일부만 판매하는 데 성공했으며, 나머지는 아무도 사지 않을 가짜 공급이었습니다.

Symbiosis의 대응

Symbiosis는 X에서 공격을 확인하며, 다음과 같이 밝혔습니다:

“Symbiosis는 보안 사고를 경험했습니다. 2026년 9월 11일 UTC 기준 04:28경, 한 공격자가 비트코인 브릿지의 취약점을 악용했습니다. BTC 경로는 중단되었습니다. 다른 경로는 운영 중이며 안전합니다.”

팀은 약 15 BTC를 회수했으며, 현재 팀이 관리하는 멀티시그에 안전하게 보관되고 있습니다. Symbiosis는 덧붙여, “우리는 공격자에게 자금의 20%에 해당하는 화이트햇 보상 제안을 했으며, 이는 2026년 9월 13일까지 유효합니다. 그 이후에는 회수로 이어지는 정보를 제공하는 누구에게나 동일한 20%를 제안할 것입니다.”라고 전했습니다.

유사 사건과 그 영향

이번 사건을 더욱 악화시키는 것은 이러한 기본적인 비지지 속임수가 지난 몇 주 동안 세 번 발생했다는 점입니다. 비록 정확히 같은 조작은 아니지만, Liquid Network는 비지지 자산을 사용하여 거의 4,000 BTC가 유출되었고, 유사하게 Nomic은 비슷한 상황에서 몇 달 동안 눈치채지 못한 구멍이 있었습니다. 세 사건 모두 동일한 기본 속임수를 사용했습니다. 본질적으로, 그들은 모두 비트코인 래퍼 프로젝트를 설득하여 실제 토큰을 나타내야 할 추가 코인을 발행하게 했습니다.

9월 13일 일요일 아침 기준으로 Symbiosis는 여전히 BridgeV2가 정확히 어디에서 실패했는지 설명하는 공개 기술 사후 분석이 없었고, 최종 손실 금액도 없었으며, 공격자가 20% 화이트햇 제안을 수락했다는 공개 확인도 없었습니다. Blockstream의 Liquid Network에서 거의 4,000 BTC를 유출한 그룹은 3,400 BTC를 반환하고 약 598.5 BTC를 보유하며 요구했습니다.