Symbiosis比特币桥遭攻击:铸造460亿假syBTC,获利33.6万美元

cryptonewscryptonews

跨链基础设施提供商Symbiosis披露,其比特币桥基础设施于2026年9月11日遭受安全漏洞攻击。该漏洞允许未经授权方利用BridgeV2智能合约中的缺陷,导致铸造了数十亿枚非法的合成比特币代币。

网络安全监控平台Blockaid最初检测到并公开了此次攻击。根据他们的分析,攻击者生成了约461亿枚syBTC——这一数量超过比特币总流通供应量的2000倍。这些伪造代币被转移到一个新创建的钱包地址。

尽管铸造的假代币数量巨大,但攻击者面临严重的流动性限制。他们仅通过以太坊网络上的Uniswap兑换了约4.39枚包装比特币,最终提取了约33.6万美元。其余铸造的代币没有市场需求。

发现漏洞后,Symbiosis承认了该安全事件,并立即暂停了所有原生比特币路由功能。该协议继续为EVM兼容区块链、TRON和TON网络上的替代路由维持运营。其Octopools服务继续不间断运行。

 

Symbiosis追回15枚BTC并提供赏金

据Symbiosis称,团队在攻击后成功追回了约15枚BTC。按当前市场价格计算,这笔追回资产价值约115万美元。这些追回的资产目前存放在由核心团队管理的多重签名钱包中。

开发团队已与攻击者取得联系,提出了一项白帽赏金方案,金额相当于被盗资产的20%。该方案包括9月13日的接受截止日期。截止日期过后,Symbiosis宣布将把同样的20%奖励提供给任何提供可操作情报、帮助追回更多资金的个人。

该平台表示正在直接与受影响的流动性提供者接触。补偿结构正在制定中,具体的资格参数计划即将公布。比特币兑换功能已通过第三方集成合作伙伴Chainflip和THORChain恢复,而专有桥仍处于禁用状态。

 

数周内第三起比特币桥攻击事件

此次攻击是令人担忧的趋势中的又一事件。最近几周内,Liquid Network和Nomic都遭遇了类似的攻击,涉及无担保的比特币衍生代币。

由Blockstream运营的Liquid Network遭遇攻击者生成约4000枚无担保的LBTC代币,并将其兑换为真正的比特币。攻击者随后归还了约3400枚BTC,但Blockstream拒绝赔偿仍未追回的598.5枚BTC。

Nomic则暴露了一个在类似条件下长期未被发现的安全弱点。这三起攻击都采用了基本相同的方法——利用比特币包装平台生成据称由合法资产支持的超量代币。

截至9月13日,Symbiosis尚未发布详细说明BridgeV2合约如何被攻破的全面技术分析。也没有公开声明证实攻击者是否回应了赏金提议。

自大约五年前成立以来,Symbiosis已促成超过100亿美元的累计交易量。该协议目前锁定的总价值约为700万美元。

以上内容仅用作资讯或教育之目的,不构成与BTCC相关的任何投资建议。BTCC竭力但不能保证上述全部内容的真实性、准确性和原创性。

推荐阅读

拜登之子携LAPTOP进军Meme币,拟向TRUMP持有者空投股票永续合约将成为小盘股未来的主战场解决固定利率借贷的冷启动难题Vitalik Buterin 坚信 AI 不会摧毁加密货币,押上九成身家日元创七个月新高,以太坊计划2029年前实现L1抗量子