币圈界报道:

Symbiosis应对比特币桥接漏洞:追回15枚BTC并启动追偿激励

跨链流动性协议Symbiosis在其比特币桥接服务遭受安全漏洞利用后,已成功收回约15枚比特币。此次事件发生于9月11日,触发了项目方紧急响应机制,包括暂停原生桥接功能及隔离受损系统组件。在Chainflip与THORChain技术支持下,部分比特币兑换通道得以恢复运行。

关键安全事件与临时应对措施

根据官方披露,攻击者于9月11日利用了该协议中未公开的桥接缺陷发起攻击。虽未详述技术细节,但团队迅速采取行动,中断原生路由并隔离受影响模块。其余核心服务如EVM、TRON、TON网络上的路径以及Octopools功能维持稳定,中继系统亦正常运作。

目前,协议已借助外部网络重建部分兑换能力,但自身比特币桥接仍处于停用状态。同时,项目方正协同多个流动性提供方推进赔偿方案设计,已追回的15枚BTC已存入多重签名托管地址,按当前市价约合115万美元。

追偿激励机制与资金锁定进展

为加快剩余资产回收进度,Symbiosis宣布设立20%的追偿奖励机制。该计划最初设定有效期至9月13日,之后任何能提供有效线索协助追回资金的个人或组织均可获得同等比例奖励。

截至目前,追回金额仅为整体事件所涉资产的一小部分。所有已找回的比特币已被锁定于多签钱包中,后续将依据补偿框架向受影响方进行分配。

巨额代币发行与真实资金提取存在显著落差

本次事件引发广泛关注的是,攻击过程中生成了约461亿枚无抵押的syBTC代币。相关漏洞被发现于BNB Chain上对Symbiosis BridgeV2合约的异常调用,导致大量代币被转移至新创建地址。值得注意的是,这一数量远超比特币总量上限(2100万枚)。

然而,据Blockaid监测,实际被提取的资金极为有限——仅约4.39个WBTC在以太坊Uniswap v4上出售,折合收益约为33.6万美元。此数据由DeFiLlama归类为“无担保跨链代币创建”事件,确认最终损失金额为33.6万美元。这表明理论可发行量与实际变现价值之间存在巨大鸿沟。

历史案例对比揭示行业共性风险

Symbiosis的遭遇与此前Liquid协议受袭事件具有相似性。当时黑客生成约4000枚无背书LBTC并兑换为网络持有的比特币,事后归还了约3400枚,但Blockstream拒绝为剩余约598.5枚支付赏金。

类似现象亦出现在今年4月的Hyperbridge攻击案中:攻击者利用Polkadot专用桥接协议创造了10亿枚DOT代币,但最终获利仅约23.7万美元,远低于其名义价值。这些先例共同揭示一个趋势:高数量代币的生成不等于等量资金流失,真正损失取决于实际流通与变现行为。

协议运营现状与未来修复方向

Symbiosis表示,自五年前上线以来,平台累计促成交易额超过100亿美元。根据DeFiLlama最新统计,当前总锁仓价值(TVL)约为700万美元,桥接交易规模达31.9亿美元。

未来焦点将集中于未追回资产的追踪、补偿机制的落地执行,以及对受损服务提供商的协调支持。对于持币用户而言,现阶段应避免使用尚未恢复的原生桥接功能,确保资产安全。后续将基于最终审计结果评估全面影响,并制定公开回应策略。