币圈界报道:

Symbiosis跨链漏洞事件:追回115万美金BTC并开启全民悬赏

在一次针对BNB Chain上Symbiosis BridgeV2合约的严重安全缺陷中,攻击者利用消息验证失败漏洞,非法生成价值数百亿的未背书syBTC代币。该事件发生于2026年9月11日UTC时间凌晨04:28,所涉代币数量高达461亿枚,远超比特币2100万枚上限的2000倍以上,但实际资金流失规模远低于理论峰值。

漏洞机制与攻击路径深度剖析

安全机构Blockaid实时监测到异常的BridgeV2调用行为,并追踪到新生成的syBTC被转入一个全新创建的BNB Chain钱包地址。尽管面值惊人,攻击者仅在以太坊Uniswap v4平台上兑换出约4.39个WBTC,净收益约为33.6万美元。这一现象表明,虚假代币因缺乏足够流动性支撑,一旦进入交易池即引发价格暴跌,从而限制了实际变现能力。

官方应对与系统状态调整

Symbiosis在X平台确认事件属实,宣布暂停比特币路由服务,其余EVM、TRON、TON及Octopools等通道保持正常运行。团队强调当前核心协议仍具备安全性,且已启动应急响应流程。

追回资金与补偿机制待解之谜

目前,项目方已成功将15枚BTC(价值约115万美元)从攻击者账户中冻结并转移至多签控制钱包。然而,其具体追回技术手段尚未披露。令人困惑的是,追回金额远高于黑客实际所得,背后机制尚无解释。同时,团队正直接联络受影响的流动性提供者,着手建立补偿框架,承诺将尽快公布标准细则。

20%奖励政策转型:从定向激励转向全民寻踪

原定于9月13日截止的20%白帽赏金计划已失效,未获黑客回应。为延续激励机制,Symbiosis宣布将相同比例奖励改为面向公众的线索悬赏,鼓励任何协助识别或定位攻击者的人士参与。此举标志着对追查路径的开放化尝试。

据非官方分析,此次漏洞可能源于BridgeV2依赖多重签名中继器,却未实施铸造代币与真实锁定资产之间的交叉校验。该说法尚未获得官方证实。

比特币市场对此反应平淡,当日价格报76,922美元,微跌1%,市值维持在1.54万亿美元水平,《恐惧与贪婪指数》达69分,处于“贪婪”区间。投资者更关注宏观因素如现货ETF资金动向及《战略比特币储备法案》修订进展,而非单次小额桥接事故。

此次事件再次凸显桥接生态中流动性薄弱对风险的天然抑制作用。未来,能否通过公开悬赏锁定攻击者,以及流动性提供者是否能获得足额赔偿,将成为检验Symbiosis治理能力的关键试金石。