摘要:Symbiosis宣布其比特币桥接协议遭攻击,攻击者伪造461亿枚syBTC代币,实际获利33.6万美元。项目方已追回15枚比特币,并设立20%白帽赏金激励归还。事件为近期第三起同类攻击,凸显跨链基础设施风险。

币圈界报道:
Symbiosis披露比特币桥漏洞:461亿枚伪造代币被铸造,仅33.6万美元变现
跨链协议Symbiosis近日通报重大安全事件,其比特币桥接系统于2026年9月11日遭遇未授权攻击。攻击者利用合约缺陷生成约461亿个无锚定支持的合成比特币代币syBTC,严重破坏协议信任机制。
BridgeV2合约存在可被操纵的逻辑缺陷
网络安全机构Blockaid率先发现异常并发布警报。分析指出,攻击者通过操控BridgeV2智能合约中的验证流程,非法创建了远超真实比特币总量的合成资产。该数量相当于现行比特币流通量的两千余倍。
尽管代币数量惊人,但受市场定价机制限制,仅有极小比例具备实际交易价值。攻击者最终在以太坊生态的Uniswap平台上出售约4.39枚封装比特币(WBTC),实现收益约33.6万美元。
其余伪造代币因缺乏真实储备支撑,在公开市场无法流通,基本丧失经济意义。
应急响应与追赃激励机制启动
事件发生后,Symbiosis立即暂停所有原生比特币路由功能。基于EVM兼容链、TRON及TON的转账服务维持正常运行,其Octopools流动性池仍保持活跃状态。
项目方确认已成功追回约15枚比特币,按当前市价约合115万美元,相关资产已存入多重签名钱包以保障安全。
为鼓励主动归还,团队向攻击者提出等同于被盗金额20%的白帽赏金,并设定9月13日为回应截止期。若拒绝接受,将把同等比例奖励授予提供有效线索的第三方。
Symbiosis强调,此次影响仅限比特币桥接模块,其余路由通道与流动性池均未受损。虽然原生路由仍处于离线状态,但通过外部平台Chainflip和THORChain已恢复部分兑换服务。
目前,团队正与受影响的流动性提供方协商赔偿方案,具体细则即将公布。原有桥接基础设施将持续停用,直至完成全面审计并获官方通知。
跨链比特币桥接连遭袭,系统性风险浮现
本次事件是近期内针对比特币跨链桥的第三次重大攻击。此前,由Blockstream运营的Liquid Network以及Nomic平台也相继暴露类似漏洞,导致无抵押合成比特币的生成。
Liquid Network事件中,攻击者铸出约4,000枚无支持的LBTC,其中大部分资金(约3,400枚BTC)已被返还。剩余约598.5枚未追回,Blockstream决定不承担损失。
Nomic的漏洞源于长期未修复的合约设计缺陷,允许无限生成超额代币。三起案例均指向同一类风险——旨在封装比特币的跨链协议普遍存在底层逻辑脆弱性。
截至9月13日,Symbiosis尚未公开BridgeV2合约的具体攻破路径,亦未确认攻击者是否对赏金提议作出回应。
Symbiosis成立于2021年,累计交易额突破100亿美元,当前锁定总价值(TVL)约为700万美元。
项目背景:跨链流动性协议的演进与挑战
Symbiosis是一家成立于2021年的去中心化跨链交换协议,致力于实现多条区块链间的资产无缝流转。其核心机制依赖智能合约在不同网络间锁定与释放流动性,避免对中心化中介的依赖。
| 平台 | 漏洞发生日期 | 铸造代币 | 实际收益 | 追回资金 |
|---|---|---|---|---|
| Symbiosis | 2026年9月11日 | 461亿 syBTC | 33.6万美元 | 约15 BTC |
| Liquid Network | 近几周 | 4,000 LBTC | ~3,400 BTC 已归还 | ~3,400 BTC |
| Nomic | 近几周 | 未披露金额 | 未指定 | 未指定 |
声明:本站所有文章内容,均为采集网络资源,不代表本站观点及立场,不构成任何投资建议!如若内容侵犯了原著者的合法权益,可联系本站删除。
