币圈界报道:

原生比特币桥接服务因合约缺陷遭紧急关停

在发现其BridgeV2协议存在严重设计缺陷后,Symbiosis于北京时间9月11日凌晨4时28分左右主动暂停了原生比特币桥接功能。该漏洞允许攻击者在BNB Chain与以太坊上生成超过2^62个无抵押的syBTC,尽管最终仅实现约33.6万美元的实际资产提取,但暴露出跨链系统中身份验证机制的根本性弱点。

跨链路由中断仅限于比特币通道,其他协议正常运作

据Symbiosis在X平台披露,此次事件源于一条异常消息被错误处理,触发了自动化合成流程。相关记录已归档为DCI-2026-304,表明攻击者利用中继节点签名机制漏洞,将非法生成的syBTC转换为约4.39枚WBTC,完成价值变现。该行为被DeFiLlama界定为‘无抵押跨链铸造’典型案例。

多签机制失效揭示信任链断裂风险

Symbiosis的桥接架构依赖于离线中继网络与Portal、Synthesis合约之间的协同运作,通过多方计算(MPC)密钥实现跨链指令签署。理论上,这种设计可保障BTC资产在不同链间的可信映射。然而,本次事件中,跨链消息的身份认证环节未能有效执行,致使恶意指令得以绕过验证流程。

巨额伪造币与微小实际损失形成鲜明对比

尽管系统内生成的合成币数量达到天文数字级,但黑客仅能将极小比例转化为可用资产。总损失金额控制在33.6万美元,远低于账面数值。这一现象反映出当前跨链协议在流动性释放机制上的限制。根据TRM Labs数据,2026年上半年共发生207起加密攻击事件,平均损失21.9万美元,整体损失额从2025年同期的23亿美元下降至9.72亿美元,显示行业防御能力有所提升。

桥接故障频发反映系统性风险积聚

截至目前,全球桥接类攻击累计造成至少36.8亿美元损失。分析指出,缺乏强效的消息完整性验证是多数事故的核心诱因。此类问题不仅影响桥接本身,更可能引发连锁反应——如KelpDAO事件中,无抵押rsETH的泛滥加剧了Aave协议压力,导致50亿美元稳定币被撤出,借贷利率飙升至10%。

连续事件警示比特币跨链生态可持续性危机

此次事件紧接Liquid Network 3.2亿美元被盗案之后。该案件中,攻击者利用缓存交易验证漏洞,创建了未受抵押的L-BTC并兑换为真实比特币,涉资约4,000枚,价值3.2亿美元。目前已有3,400枚被归还,占比达85%。两起事件均未动摇比特币底层安全,却集中暴露了围绕其构建的跨链体系的结构性缺陷。

值得注意的是,当前比特币跨链桥的总锁定价值(TVL)仅为132万美元,其中Symbiosis平台自身TVL为零。若类似风险持续蔓延,将严重抑制机构与散户将比特币引入去中心化金融生态的意愿,导致资金被困于孤立链,削弱跨链互操作的吸引力与可行性。

若您正在阅读本文,说明您已掌握前沿动态。订阅我们的资讯渠道,持续获取关键市场洞察。