Symbiosis 比特币跨链桥漏洞致黑客铸出 461 亿枚假 syBTC

Symbiosis 比特币跨链桥漏洞致黑客铸出 461 亿枚假 syBTC

N
News Editor
2026-09-15 13:43:50
Symbiosis 的 Bitcoin Bridge 因两处软件漏洞遭攻击者利用,对方仅用 330 聪、约 0.25 美元的比特币存款,就通过 12 笔伪造存款铸出约 461 亿枚无抵押 syBTC。项目方称,初步损失为 9.97 BTC,计划向受影响方赔付,并已将该桥下线,重写比特币侧软件并接受独立审计。

Symbiosis 的 Bitcoin Bridge 因两处软件缺陷被利用,攻击者仅凭一笔 330 聪的比特币存款,就通过 12 笔伪造存款铸出约 461 亿枚无抵押 syBTC。Symbiosis 给出的初步损失估算为 9.97 BTC,并表示将进行赔付。

攻击从 330 聪开始

CoinDesk 援引 Symbiosis 于周二早些时候发布的事后分析称,这次事件始于一笔 330 聪的比特币存款。330 聪是比特币的最小单位之一,按文中口径约值 0.25 美元。

根据 CoinDesk 审阅的链上数据,攻击者在大约 4 分钟内,跨 BNB Chain、Ethereum 和 Rootstock 处理了 12 笔伪造存款,最终创建出约 461 亿枚 syBTC。这一数量超过比特币 2100 万枚上限的 2000 多倍。

syBTC 是一种由系统持有的比特币作支撑、用于在 Symbiosis 中表示比特币头寸的代币。Symbiosis 提供跨链代币兑换服务,允许用户在原本不支持某些代币的区块链之间进行交换。

两处漏洞如何配合生效

Symbiosis 表示,桥接程序在判断是谁发起比特币转账时,读取了比特币交易中的错误部分。这使攻击者能够让系统把自己同时识别为已获准的存款人和桥接管理员。

在获得更高权限后,攻击者把跨链桥的最低费用调到了 0 以下。随后,第二处漏洞开始生效:系统在计算时,会把负数手续费从存款金额中扣除,而这一操作实际上变成了对金额的增加,而不是减少。结果就是,存款金额可以被系统视为接近攻击者自行输入的任意数值。

Symbiosis 在事后分析中称,正是这两处软件缺陷叠加,导致攻击者得以任意创建代币。

为何铸出 461 亿枚代币,实际损失却是 9.97 BTC

Symbiosis 表示,攻击发生前,syBTC 的总供应量只有 13.91 枚,其中 11.26 枚 syBTC 位于与 WBTC、cbBTC、BTCB 和 RBTC 配对的流动性池中。项目方初步估算,流动性提供者和受影响用户的损失为 9.97 BTC,约合 77 万美元。

CoinDesk 指出,代币铸造数量与实际损失之间存在巨大差异,原因在于无抵押桥接代币本身并不会自动生成可供赎回的真实资产。攻击者虽然能够铸出大量没有支撑的 syBTC,但真正能提取的价值,仍然受限于另一侧实际存在的比特币相关流动性。

项目方处置与后续安排

据 DefiLlama 数据,Symbiosis 目前总锁仓价值约为 800 万美元。过去 30 个已完成自然日内,该协议处理的跨链桥交易量约为 1.46 亿美元。

Symbiosis 表示,计划使用攻击期间转移出的部分比特币,以及针对受影响流动性提供者的单独赔付安排,覆盖此次被盗资金。

项目方还称,原生 Bitcoin Bridge 目前继续保持离线状态,直到比特币侧软件完成重写并通过独立审计。Symbiosis 同时已委托对整个系统开展更广泛的审计。

事后分析提到 AI 因素

在这份事后分析中,Symbiosis 还提到 AI 正在改变安全环境,称更强大的模型让发现软件漏洞的成本变得更低。不过,该项目并未表示已有证据证明攻击者使用了 AI。

本文最初由 Bit.Fan 发布。 欲了解更多加密货币新闻与市场洞察,请访问 www.bit.fan.
5200

免责声明:

本平台展示的市场信息、项目资料与第三方内容仅用于行业信息分享,不构成任何形式的投资建议或收益承诺。

加密资产交易具有较高风险,用户应充分评估自身风险承受能力并独立作出决策,相关盈亏及法律责任由用户自行承担。