摘要:Symbiosis在比特币桥接漏洞事件中成功追回15枚BTC,原20%白帽赏金已转为公开悬赏。尽管攻击者铸造了超460亿枚无背书syBTC,实际获利仅33.6万美元,市场反应平静。平台正推进补偿机制并寻求线索。

币圈界报道:
Symbiosis跨链桥漏洞事件:15枚BTC被追回,赏金策略转向公众悬赏
在2026年9月11日UTC时间凌晨04:28左右,位于BNB Chain的Symbiosis BridgeV2合约因消息验证失败,导致攻击者非法生成约461亿个无抵押syBTC代币。该事件属于跨链桥协议缺陷,非比特币网络本身问题,系系统未核实真实比特币锁定即盲目发行包装资产所致。
虚假代币规模惊人,实际收益却极为有限
尽管伪造代币面值高达数百亿美元,但攻击者仅通过Uniswap v4将约4.39个WBTC兑换为法币,净获利约为33.6万美元。这一现象揭示了流动性枯竭对高通胀代币的天然抑制作用——大量虚假资产注入低流动性的交易池将引发价格瞬间崩盘,从而限制损失扩散。
攻击路径与实时监控机制暴露关键节点
安全机构Blockaid在漏洞发生后迅速识别异常调用行为,并追踪到新生成的syBTC被转移至一个新创建的钱包地址。相关数据由Cryptopolitan披露,确认攻击过程集中在BNB Chain上的桥接合约执行环节。此次事件被DeFiLlama归类为“无背书跨链铸造”典型案例。
官方声明与运营状态调整
Symbiosis在X平台发布通告,确认比特币路由已暂停,其余如EVM、TRON、TON及Octopools等通道保持正常运行。其官方回应强调:“攻击源于比特币桥接漏洞,当前路由已关闭,其他链路仍处于安全状态。” 此举表明事件影响范围可控,未波及整体生态。
追回资金与补偿框架尚未完全透明
团队已从攻击者处收回15枚比特币,约合115万美元,并存入多签钱包。然而,具体追回技术细节仍未公开。这一金额远超黑客实际所得,引发外界对资金回收机制的疑问。目前,平台正着手联系所有受影响的流动性提供者,构建赔偿方案,并承诺将尽快公布标准。
20%赏金期满,转向全民悬赏机制
原定于9月13日截止的20%白帽奖励未能触发,黑客未作出任何回应。为延续激励机制,Symbiosis将奖励调整为面向公众的公开悬赏——任何提供有效线索促成资产进一步回收者,均可获得同等比例奖金。此举意在扩大追查网络,提升破案可能性。
行业背景与市场情绪分化明显
2026年上半年加密领域共记录207起攻击事件,创半年纪录,总损失下降至9.72亿美元,较前一年显著回落。历史累计桥接项目损失已突破36.8亿美元。尽管如此,比特币价格维持在76,922美元附近,市值达1.54万亿美元,《恐惧与贪婪指数》为69分,仍处“贪婪”区间。投资者更聚焦于现货ETF资金动向与《战略比特币储备法案》修订进展,对单次桥接事故反应平淡。
根本原因待查,风险屏障仍依赖流动性
据未经证实的消息源推测,漏洞根源或在于BridgeV2依赖MPC签名中继器,缺乏对铸造代币与实际锁仓比特币之间的交叉验证机制。该说法尚未获官方确认。此次事件再次印证:即便存在理论上的巨额漏洞,薄弱的市场流动性往往成为防止灾难性后果的关键防线。
声明:本站所有文章内容,均为采集网络资源,不代表本站观点及立场,不构成任何投资建议!如若内容侵犯了原著者的合法权益,可联系本站删除。
