币圈界报道:

Symbiosis跨链桥漏洞事件:15枚比特币被追回,但损失账目未明

跨链流动性协议Symbiosis宣布,在其比特币桥接服务遭受攻击后,已成功回收约15枚比特币,折合市值约为110万美元。相关资金已转入由团队掌控的多重签名钱包中。尽管原生比特币桥接功能仍处于停用状态,但平台其余路由通道保持稳定运行。

追回资产已锁定,原生桥接持续冻结

根据Symbiosis在X平台发布的最新动态,被追回的15枚比特币已完成多签托管存放。该协议强调,除核心桥接服务外,其他跨链路径均未受影响,用户仍可通过非受创模块完成资产转移。

然而,原生比特币桥接服务维持暂停状态,这一举措符合行业惯例——在完成漏洞修复、余额核验及逻辑验证前,不恢复高风险组件的运作。

攻击者净收益约33.6万美元,追回金额关系待解

区块链分析机构Blockaid披露,攻击者通过伪造桥接流程,生成了461亿枚无抵押代币。尽管铸造规模惊人,但实际实现的收益仅为4.3枚Wrapped Bitcoin,对应当时市价约33.6万美元。

Symbiosis尚未明确说明此次追回的15枚BTC是否覆盖全部损失,或仅是部分回收。若追回资金未完全对冲实际损失,则可能涉及后续资产拆分、转换或链上重组过程,当前信息仍存在重大不确定性。

悬赏机制升级,赔偿框架尚待披露

为激励线索提供,Symbiosis宣布设立20%的追回奖励,面向任何促成资金返还的信息来源。该机制超出此前白帽归还截止日期,显示出对主动协助的强化激励。

协议方同时表示将制定针对流动性提供者的补偿方案。对于依赖稳定路由的用户而言,这将成为下一阶段的核心关注点——桥接中断常引发流动性枯竭与信任危机,而赔偿安排将直接影响生态信心重建。

目前DefiLlama统计的损失估值约为33.6万美元,但Symbiosis尚未发布最终审计结果,意味着当前数据仍属初步估算,不排除存在额外未被识别的损失。

桥接漏洞频发,系统性风险浮现

近期多起桥接事件揭示出跨链基础设施的深层脆弱性。今年六月,Secret Networks因“无限铸造”漏洞遭盗走约460万美元;五月,Verus-Ethereum桥接亦曝出伪造跨链交易漏洞,导致5,402枚ETH被盗,价值超1160万美元。

值得注意的是,即使攻击者仅提取部分资金,协议也需承担全面暂停、公开对账与长期修复成本。此类事件反映出桥接作为跨会计系统间资产枢纽,极易受制于验证失效、铸造/销毁逻辑缺陷或消息完整性问题。

Symbiosis案例凸显一个典型矛盾:攻击者实际收益远低于理论损害,而防御方必须在链上回收与链下财务匹配之间建立清晰对账体系。在缺乏完整披露前,真实财务影响范围依然模糊。

未来关键观察点包括:总损失明细的正式公布、追回资金与已知收益的关联解释,以及针对流动性提供者的赔偿细则。桥接服务的恢复时间表也将成为衡量协议韧性的重要指标。