Symbiosis 遭比特币桥攻击,已暂停 BTC 路由并追回约 15 BTC
跨链流动性协议 Symbiosis 表示,其于 2026 年 9 月 11 日 04:28 UTC 左右遭遇安全事件,攻击者利用比特币桥漏洞发起攻击。官方称 BTC 路由已暂停,其他路由仍正常运行,EVM 链、TRON、TON 及 Octopools 等组件未受影响。团队已追回约 15 BTC,正核算最终损失,并联系受影响流动性提供者制定补偿框架。

跨链流动性协议 Symbiosis 表示,其于 2026 年 9 月 11 日 04:28 UTC 左右遭遇安全事件,攻击者利用比特币桥漏洞发起攻击。官方称 BTC 路由已暂停,其他路由仍正常运行,EVM 链、TRON、TON 及 Octopools 等组件未受影响。团队已追回约 15 BTC,正核算最终损失,并联系受影响流动性提供者制定补偿框架。

The Sandbox 发布 8 月 21 日跨链桥漏洞事件报告,确认约 1,474 万枚 SAND 被非法提取,价值约 70 万美元。团队表示将从项目金库拨出以太坊链上的 SAND,对符合资格的受害者按 1:1 全额赔偿,预计两周内开放申领。官方称以太坊与 Polygon 链上的 SAND 未受影响,总供应量仍为 30 亿枚,且没有发生密钥泄露。

The Sandbox 承诺按 1:1 比例补偿符合条件的 SAND 持有者。此前 8 月 21 日的跨链桥漏洞从以太坊金库中盗取约 1470 万枚 SAND,价值约 70 万美元。据 8 月 27 日的事后分析报告,合法持有跨链代币的用户将获得补偿。

The Sandbox确认其跨链桥存在漏洞,攻击者在Base和BNB Smart Chain上增发约149亿枚无抵押SAND。PeckShield称于8月21日发现两个地址累计增发异常代币,项目方随后关闭两条网络的桥接功能。The Sandbox表示,Ethereum和Polygon上的SAND、用户钱包资产及Ethereum锁定资产未受影响,并正为受影响流动性提供者制定补偿方案。Coinbase则计划于8月26日下架包括SAND在内的10个永续期货合约。

Tx 表示,8 月 9 日攻击者利用充值识别逻辑缺陷,从连接 Tx Chain 与 XRP Ledger 的跨链桥转走近 200,000 枚 XRP,价值约 20.2 万美元。项目称,软件将并未实际到账的交易误记为 XRP 充值,并据此在 Tx Chain 上铸造桥接 XRP。独立平台 XRPL 统计,桥在 97 分钟内通过 94 笔付款释放约 199,916 枚 XRP,每笔付款均由 28 个中继器中的 17 个授权。Tx 已暂停跨链桥、修复相关代码,并向 FBI 网络犯罪投诉中心报案。

区块链调查机构 BlockWatchdog 称,攻击者于周日从 Coinsbuy 在 Tron 和 Ethereum 上的 11 个钱包中转出逾 800 万美元资产,其中约 79% 资金随后流入 FixedFloat,另有 150 ETH 经由 ChangeNOW 转移。报告称,Coinsbuy 在数小时后向受影响地址回补约 393 万美元,并据此判断私钥泄露的可能性较低,但具体入侵路径仍未查明。

据 CoinDesk 报道,BitGo 计划将价值 73 亿美元的 WBTC 独家跨链服务提供方由 LayerZero 更换为 Chainlink CCIP。此前,Kelp 发生 2.92 亿美元跨链桥漏洞利用事件后,已有多个项目宣布从 LayerZero 迁移至 Chainlink,已披露迁移规模合计达 145 亿美元。BitGo 表示,未来资产将采用 CCIP,同时继续保留对代币合约、速率限制和转账设置的控制权。

Polymarket确认第三方供应商被入侵导致前端被植入恶意脚本,至少11个钱包被盗约294万美元。平台已移除依赖、控制事态,并承诺全额退款。该事件创下Q2安全漏洞数量新高。
