币圈界报道:

跨链桥接故障频发:Symbiosis事件揭示深层安全缺陷

在攻击者利用Symbiosis BridgeV2合约生成超量无抵押syBTC后,该平台于周五紧急关闭原生比特币桥接服务。尽管实际资金损失仅为约33.6万美元,但此次事件暴露出将比特币引入去中心化金融体系的核心环节存在严重漏洞,而非比特币网络本身的问题。

核心资产路由中断,多链协议维持运行

Symbiosis于UTC时间9月11日凌晨04:28确认比特币桥接遭恶意利用,并迅速终止相关路由功能。值得注意的是,其余支持BNB Chain与以太坊等链的跨链协议仍保持正常运作,未受波及。

错误消息触发海量合成币生成

据《Delta事件档案》记录,该事故编号为DCI-2026-304,起因是BridgeV2处理了一条异常指令,致使在两处链上生成超过2^62个syBTC。攻击者将其中部分非法余额兑换为以太坊上的约4.39枚WBTC,实现约33.6万美元收益。此事件被DeFiLlama归类为“无抵押跨链铸造”类型。

Symbiosis的桥接架构依赖中继节点通过多方计算(MPC)密钥对跨链消息进行签名验证。这些节点连接Portal与Synthesis合约,用以在目标链上创建合成资产。尽管官方声称已通过Decurity审计,但本次攻击表明,跨链指令的身份认证流程未能有效执行,导致系统信任链断裂。

虽然生成的syBTC数量达到天文级规模,但其可变现价值极为有限。黑客仅能将极小比例转化为可用资产,最终损失估算约为33.6万美元。这一现象说明,账面失衡不等于实际资金流失,但足以引发市场对系统稳定性的广泛质疑。

当前,全球桥接累计损失已逼近36.8亿美元。分析指出,多数攻击源于缺乏强效的消息身份验证机制。此类漏洞不仅影响桥接本身,更可能引发连锁反应——如KelpDAO事件中,因无抵押rsETH泛滥加剧了Aave平台压力,导致50亿美元稳定币被撤出,借贷利率飙升至10%。

此次Symbiosis事件紧随Liquid Network 3.2亿美元被盗案之后。据Chainalysis披露,攻击者利用缓存交易验证证明中的设计缺陷,从4,200枚BTC中盗走4,000枚,相当于约3.2亿美元。该漏洞允许创建无抵押的L-BTC并兑换为真实比特币。

Cryptopolitan报道,已有约85%的被盗资金被返还,即3,400枚BTC。然而,两次事件均未动摇比特币底层安全性,而是指向围绕其构建的跨链生态存在结构性风险。

目前,比特币跨链桥接总锁定价值(TVL)仅为132万美元,其中Symbiosis平台自身TVL为零。若类似事故持续发生,将严重抑制投资者将比特币注入DeFi的意愿,造成流动性困局,并削弱跨链方案的整体吸引力。

若您正阅读此文,意味着您已处于信息前沿。关注我们的深度洞察,把握行业先机。