• 全部
  • 产业
  • Web 3.0
  • DAO
  • DeFi
  • 符文
  • 空投再质押
  • 以太坊
  • Meme
  • 比特币L2
  • 以太坊L2
  • 研报
  • 头条
  • 投资

免责声明:内容不构成买卖依据,投资有风险,入市需谨慎!

Symbiosis比特币桥遭黑客攻击:46B伪造syBTC在33.6万美元漏洞中被铸造

2026-09-14 14:49:01
收藏

Symbiosis追回15枚比特币并提供悬赏金

数周内第三起比特币桥接漏洞事件

Symbiosis的比特币桥接基础设施存在漏洞,于2026年9月11日被利用,导致约461亿个无支持的syBTC代币被生成。攻击者仅在Uniswap上成功清算了约4.39枚WBTC,实际获利约为33.6万美元。协议方已追回约15枚比特币,目前这些资产存储由团队控制的多签钱包中。

Symbiosis向攻击者提供了相当于被盗资金20%的白色帽子悬赏,接受截止日期为9月13日。这是近期发生的第三起比特币桥接无支持攻击事件,此前Liquid Network和Nomic也发生了类似事件。

跨链基础设施提供商Symbiosis披露安全事件

跨链基础设施提供商Symbiosis披露,其比特币桥接基础设施于2026年9月11日遭受安全入侵。此次漏洞利用允许未经授权的一方利用BridgeV2智能合约中的缺陷,生成了数十亿个非法的合成比特币代币。

网络安全监控平台Blockaid最初发现并公开了这一安全事件。根据其分析,肇事者生成了约461亿个syBTC——这一数量超过了比特币整个流通供应量的2,000倍。这些伪造的代币被转移到一个新创建的钱包地址。

尽管铸造的假冒代币数量巨大,但攻击者面临严重的流动性限制。他们仅通过以太坊网络上的Uniswap兑换了约4.39枚包装好的比特币,最终提取了约33.6万美元。其余铸造的代币在市场上无人问津。

Symbiosis追回15枚比特币并提供悬赏

根据Symbiosis的说法,团队在 breach 后成功追回了约15枚比特币。按当前市场价格计算,这笔追回资产的价值约为115万美元。这些回收的资产目前由核心团队管理的安全多签名钱包保管。

开发团队已与肇事者取得联系,提出了相当于挪用资产20%的白色帽子悬赏方案,并接受截止日期为9月13日。在此截止日期之后,Symbiosis宣布将把相同的20%激励措施转向任何提供有助于进一步追回资金的可行情报的个人。

该平台表示正在直接与受影响的流动性提供者接触。赔偿结构正在制定中,具体的资格参数预计即将公布。比特币交换功能已通过第三方集成合作伙伴Chainflip和THORChain恢复,而专有桥接仍处于禁用状态。

数周内第三起比特币桥接漏洞事件

此次泄露是令人担忧趋势中的另一起事件。在最近几周内,Liquid Network和Nomic都经历了类似的攻击,涉及无支持的比特币衍生代币。

由Blockstream运营的Liquid Network目睹对手生成了约4,000个无支持的LBTC代币并将其转换为真正的比特币。随后,肇事者归还了约3,400枚BTC,但Blockstream拒绝补偿剩余的598.5枚未追回的BTC。

Nomic遇到了一个不同的安全弱点,在相似条件下未被发现长达一段时间。这三起泄露都采用了根本相同的方法——利用比特币包装平台生成大量声称由合法资产支持的代币。

截至9月13日,Symbiosis尚未发布详细的技术分析报告,说明BridgeV2合约究竟是如何受到损害的。也没有公开声明证实攻击者是否回应了悬赏提议。

自大约五年前成立以来,Symbiosis已促成超过100亿美元的累计交易量。该协议目前维持着约700万美元的总锁定价值。

免责声明:

本网站、超链接、相关应用程序、论坛、博客等媒体账户以及其他平台和用户发布的所有内容均来源于第三方平台及平台用户。百亿财经对于网站及其内容不作任何类型的保证,网站所有区块链相关数据以及其他内容资料仅供用户学习及研究之用,不构成任何投资、法律等其他领域的建议和依据。百亿财经用户以及其他第三方平台在本网站发布的任何内容均由其个人负责,与百亿财经无关。百亿财经不对任何因使用本网站信息而导致的任何损失负责。您需谨慎使用相关数据及内容,并自行承担所带来的一切风险。强烈建议您独自对内容进行研究、审查、分析和验证。

展开阅读全文
更多新闻
自选
我的自选
查看全部
市值 价格 24h%