Symbiosis 比特幣橋遭駭:偽造 460 億 syBTC,損失 33.6 萬美元
cryptonews跨鏈基礎設施供應商 Symbiosis 揭露,其比特幣橋基礎設施於 2026 年 9 月 11 日遭受安全漏洞攻擊。此漏洞允許未經授權的一方利用 BridgeV2 智能合約中的缺陷,導致大量非法合成比特幣代幣被鑄造。
網路安全監控平台 Blockaid 最初偵測並公開了此漏洞。根據他們的分析,攻擊者生成了約 461 億個 syBTC——數量超過比特幣總流通供應量的 2,000 倍。這些偽造的代幣被轉移到一個新建立的錢包地址。
雖然鑄造的偽造代幣數量龐大,但攻擊者面臨顯著的流動性限制。他們僅透過以太坊網路上的 Uniswap 兌換了約 4.39 個包裝比特幣,最終提取了約 336,000 美元。其餘鑄造的代幣沒有市場需求。
發現後,Symbiosis 承認了此安全事件,並立即暫停了所有原生比特幣路由功能。該協議維持了涵蓋 EVM 相容區塊鏈、TRON 和 TON 網路的替代路由運作。他們的 Octopools 服務持續不間斷地運作。
Symbiosis 追回 15 BTC 並提供賞金
根據 Symbiosis 的說法,團隊在漏洞攻擊後成功追回了約 15 BTC。以當前市場匯率計算,此追回價值約為 115 萬美元。這些追回的資產目前存放在由核心團隊管理的多重簽名錢包中。
開發團隊已與攻擊者聯繫,提出相當於被盜資產 20% 的白帽賞金提案。此提案包含 9 月 13 日的接受截止日期。在此截止日期之後,Symbiosis 宣布將把相同的 20% 獎勵轉向任何提供可操作情報以協助進一步追回資金的個人。
該平台表示正在直接與受影響的流動性提供者接洽。補償結構正在制定中,具體的資格參數計劃即將公布。比特幣兌換功能已透過第三方整合合作夥伴 Chainflip 和 THORChain 恢復,而專有的橋接器仍處於停用狀態。
數週內第三起比特幣橋漏洞攻擊
此漏洞攻擊代表了一個令人擔憂的趨勢中的另一起事件。在最近幾週內,Liquid Network 和 Nomic 都遭受了類似的攻擊,涉及無擔保的比特幣衍生代幣。
由 Blockstream 營運的 Liquid Network 目睹了攻擊者生成約 4,000 個無擔保的 LBTC 代幣,並將其兌換為真正的比特幣。攻擊者隨後歸還了約 3,400 BTC,但 Blockstream 拒絕賠償剩餘的 598.5 BTC,這些比特幣仍未追回。
Nomic 遇到了一個獨特的安全弱點,在類似條件下長時間未被發現。這三起漏洞攻擊都採用了基本相同的方法——利用比特幣包裝平台生成據稱由合法資產支持的過量代幣。
截至 9 月 13 日,Symbiosis 尚未發布詳細說明 BridgeV2 合約如何被攻破的全面技術分析。沒有公開聲明證實攻擊者是否回應了賞金提案。
自大約五年前成立以來,Symbiosis 已促成超過 100 億美元的累計交易量。該協議目前維持約 700 萬美元的總鎖定價值。
以上內容僅用作資訊或教育之目的,不構成與BTCC相關的任何投資建議。 BTCC竭力但無法保證上述全部內容的真實性、準確性和原創性。