币圈界报道:

Symbiosis跨链桥漏洞事件:15枚BTC被追回,赏金策略转向公众悬赏

在2026年9月11日UTC时间凌晨04:28左右,位于BNB Chain的Symbiosis BridgeV2合约因消息验证失败,导致攻击者非法生成约461亿个无抵押syBTC代币。该事件属于跨链桥协议缺陷,非比特币网络本身问题,系系统未核实真实比特币锁定即盲目发行包装资产所致。

虚假代币规模惊人,实际收益却极为有限

尽管伪造代币面值高达数百亿美元,但攻击者仅通过Uniswap v4将约4.39个WBTC兑换为法币,净获利约为33.6万美元。这一现象揭示了流动性枯竭对高通胀代币的天然抑制作用——大量虚假资产注入低流动性的交易池将引发价格瞬间崩盘,从而限制损失扩散。

攻击路径与实时监控机制暴露关键节点

安全机构Blockaid在漏洞发生后迅速识别异常调用行为,并追踪到新生成的syBTC被转移至一个新创建的钱包地址。相关数据由Cryptopolitan披露,确认攻击过程集中在BNB Chain上的桥接合约执行环节。此次事件被DeFiLlama归类为“无背书跨链铸造”典型案例。

官方声明与运营状态调整

Symbiosis在X平台发布通告,确认比特币路由已暂停,其余如EVM、TRON、TON及Octopools等通道保持正常运行。其官方回应强调:“攻击源于比特币桥接漏洞,当前路由已关闭,其他链路仍处于安全状态。” 此举表明事件影响范围可控,未波及整体生态。

追回资金与补偿框架尚未完全透明

团队已从攻击者处收回15枚比特币,约合115万美元,并存入多签钱包。然而,具体追回技术细节仍未公开。这一金额远超黑客实际所得,引发外界对资金回收机制的疑问。目前,平台正着手联系所有受影响的流动性提供者,构建赔偿方案,并承诺将尽快公布标准。

20%赏金期满,转向全民悬赏机制

原定于9月13日截止的20%白帽奖励未能触发,黑客未作出任何回应。为延续激励机制,Symbiosis将奖励调整为面向公众的公开悬赏——任何提供有效线索促成资产进一步回收者,均可获得同等比例奖金。此举意在扩大追查网络,提升破案可能性。

行业背景与市场情绪分化明显

2026年上半年加密领域共记录207起攻击事件,创半年纪录,总损失下降至9.72亿美元,较前一年显著回落。历史累计桥接项目损失已突破36.8亿美元。尽管如此,比特币价格维持在76,922美元附近,市值达1.54万亿美元,《恐惧与贪婪指数》为69分,仍处“贪婪”区间。投资者更聚焦于现货ETF资金动向与《战略比特币储备法案》修订进展,对单次桥接事故反应平淡。

根本原因待查,风险屏障仍依赖流动性

据未经证实的消息源推测,漏洞根源或在于BridgeV2依赖MPC签名中继器,缺乏对铸造代币与实际锁仓比特币之间的交叉验证机制。该说法尚未获官方确认。此次事件再次印证:即便存在理论上的巨额漏洞,薄弱的市场流动性往往成为防止灾难性后果的关键防线。