币圈界报道:

Symbiosis比特币桥攻击事件:15枚BTC追回,赔偿机制启动

在经历一次针对其原生比特币桥的严重安全事件后,跨链流动性协议Symbiosis已成功追回约15枚比特币。此次攻击源于桥接系统中的一个可利用漏洞,导致协议紧急暂停相关路由功能,以防止进一步损失。

漏洞触发与资产追回进展

9月11日,攻击者通过利用合约缺陷,在BNB Chain上非法生成了约461亿个无抵押的syBTC代币。尽管该数字远超比特币总量的两千倍,但实际变现规模有限——仅约4.39枚WBTC被出售,获利约33.6万美元。此后,协议方通过多方协作,成功将部分被盗资产转移至多签控制钱包。

应急响应与隔离措施

为遏制风险扩散,Symbiosis立即切断了受影响的比特币桥连接,并将其与其他基础设施隔离。声明指出,除该桥外,其在EVM、TRON及TON网络上的其他跨链通道保持正常运行且未受波及。同时,项目方确认其核心中继网络与Octopools产品持续在线,保障了整体服务可用性。

替代路径恢复与未来展望

在原生桥停摆期间,用户可通过Chainflip和THORChain等第三方桥接方案继续进行比特币兑换操作。尽管如此,官方尚未公布原生桥恢复上线的具体时间表。团队表示,正在与多个安全研究机构合作,评估最终影响范围,并准备发布全面的技术复盘报告。

大规模合成代币铸造背后的机制

根据区块链分析公司Blockaid披露,此次攻击本质是通过调用受损桥接合约实现大量非授权代币发行。这些合成代币(syBTC)并无真实比特币背书,属于“无支持跨链铸造”范畴。虽然初始创建量惊人,但因缺乏直接流通渠道,攻击者难以完全兑现价值,形成“高铸造、低提取”的典型特征。

近期同类事件对比分析

此事件并非孤立案例。此前Blockstream的Liquid Network曾出现类似漏洞,攻击者伪造4000枚无支持L-BTC,虽经修复后归还3400枚,但仍余约598.5枚未清偿。此外,Hyperbridge与The Sandbox也分别遭遇跨链消息欺骗和桥接漏洞,造成巨额无支持代币生成,但实际损失均远低于理论值。

面向流动性提供者的补偿计划推进中

针对受影响的流动性提供者,Symbiosis已启动赔偿框架构建工作。项目方承诺将直接联络每一位受损参与者,并将在完成财务核算后公布具体分配规则。初期设定的20%白帽激励政策延续至9月13日,之后任何能提供有效线索协助追回剩余资产者,仍将获得同等比例奖励。