据 Tom's Hardware 报道,9 月 11 日,Symbiosis DeFi 协议遭到黑客攻击,价值 77 万美元的资产被盗。一名伪造管理员权限的攻击者利用了智能合约中的一个基础漏洞:费用输入未进行负值验证。攻击者将费用设为负数后,系统实际上增加了资产价值,而非扣除费用;仅花费 330 聪(约 0.25 美元),便铸造出 460 亿枚欺诈性 syBTC 代币。随后,攻击者用这些假代币与封装 BTC 代币(BTCB、cbBTC、WBTC 和 RBTC)进行交易,耗尽了流动性池中的资金。约 33.6 万美元的资产通过 Uniswap 被套现,剩余代币随后被安全公司和交易所标记并冻结。