摘要:Symbiosis跨链协议在比特币桥遭攻击后成功追回约15枚BTC,漏洞导致461亿个无支持syBTC被铸造。目前原生桥仍暂停,团队正制定赔偿方案,并向协助追回资金者提供20%奖励。

币圈界报道:
Symbiosis比特币桥攻击事件:15枚BTC追回,赔偿机制启动
在经历一次针对其原生比特币桥的严重安全事件后,跨链流动性协议Symbiosis已成功追回约15枚比特币。此次攻击源于桥接系统中的一个可利用漏洞,导致协议紧急暂停相关路由功能,以防止进一步损失。
漏洞触发与资产追回进展
9月11日,攻击者通过利用合约缺陷,在BNB Chain上非法生成了约461亿个无抵押的syBTC代币。尽管该数字远超比特币总量的两千倍,但实际变现规模有限——仅约4.39枚WBTC被出售,获利约33.6万美元。此后,协议方通过多方协作,成功将部分被盗资产转移至多签控制钱包。
应急响应与隔离措施
为遏制风险扩散,Symbiosis立即切断了受影响的比特币桥连接,并将其与其他基础设施隔离。声明指出,除该桥外,其在EVM、TRON及TON网络上的其他跨链通道保持正常运行且未受波及。同时,项目方确认其核心中继网络与Octopools产品持续在线,保障了整体服务可用性。
替代路径恢复与未来展望
在原生桥停摆期间,用户可通过Chainflip和THORChain等第三方桥接方案继续进行比特币兑换操作。尽管如此,官方尚未公布原生桥恢复上线的具体时间表。团队表示,正在与多个安全研究机构合作,评估最终影响范围,并准备发布全面的技术复盘报告。
大规模合成代币铸造背后的机制
根据区块链分析公司Blockaid披露,此次攻击本质是通过调用受损桥接合约实现大量非授权代币发行。这些合成代币(syBTC)并无真实比特币背书,属于“无支持跨链铸造”范畴。虽然初始创建量惊人,但因缺乏直接流通渠道,攻击者难以完全兑现价值,形成“高铸造、低提取”的典型特征。
近期同类事件对比分析
此事件并非孤立案例。此前Blockstream的Liquid Network曾出现类似漏洞,攻击者伪造4000枚无支持L-BTC,虽经修复后归还3400枚,但仍余约598.5枚未清偿。此外,Hyperbridge与The Sandbox也分别遭遇跨链消息欺骗和桥接漏洞,造成巨额无支持代币生成,但实际损失均远低于理论值。
面向流动性提供者的补偿计划推进中
针对受影响的流动性提供者,Symbiosis已启动赔偿框架构建工作。项目方承诺将直接联络每一位受损参与者,并将在完成财务核算后公布具体分配规则。初期设定的20%白帽激励政策延续至9月13日,之后任何能提供有效线索协助追回剩余资产者,仍将获得同等比例奖励。
声明:本站所有文章内容,均为采集网络资源,不代表本站观点及立场,不构成任何投资建议!如若内容侵犯了原著者的合法权益,可联系本站删除。
