共生黑客:如何检查桥接的比特币是否仍然可以出去
核心要点
- syBTC 解释:合成比特币实际上是什么 合成比特币是另一个区块链上的代币,代表真实的比特币,通常由存入的 BTC 金额一对一地支持。
- 被暂停的是铸造发生的方向:你目前无法将真实的比特币交给桥并接收 syBTC。
- Symbiosis 事件有一个重要的限制,我们在这里没有任何更尖锐的说法:根据迄今为止公布

如果您已将比特币通过桥梁发送到另一个区块链,那么您在远端持有的不再是比特币,而是对其的主张。 2026 年 9 月 11 日,跨链协议 Symbiosis 的攻击者凭空捏造了这一说法。实际损失仍然很小,约为 336,000 美元。对你来说重要的问题是另一个问题:你还能达到平衡吗?我们在9月12日查询了提供商自己的接口,答案并不统一。一个方向是暂停,另一个方向是运行。 2026 年 9 月 11 日 Symbiosis 发生的事情 Symbiosis 是一种跨链协议:无需您在交易所持有账户即可在不同区块链之间转移余额的软件。根据其自身的列表,该协议连接了数十个网络,其中包括比特币、以太坊、BNB Chain、Tron 和 TON。世界标准时间 04:28 左右,该团队发现其比特币桥遭到攻击。据报道,响应是立即的:Symbiosis 停止了所有 BTC 路由,同时保留剩余的连接。该漏洞存在于名为 BridgeV2 的合约中,该合约接受了格式错误的消息,然后铸造了背后没有任何真实比特币的代币。比特币本身在任何时候都没有受到影响。网络和其他任何一天一样继续运行。事实证明,脆弱的是与它一起构建的结构,即将比特币映射到其他链上的结构。 syBTC 解释:合成比特币实际上是什么 合成比特币是另一个区块链上的代币,代表真实的比特币,通常由存入的 BTC 金额一对一地支持。在 Symbiosis,这个代币被称为 syBTC。其背后的承诺很简单:每流通一个单位的 syBTC,就会有相应数量的真实比特币被锁定在桥中。这一承诺仅在簿记方面有效。如果有人在不支付费用的情况下铸造新单位,流通量就会超过支持,合成代币的价格可能会脱离其追踪的资产。这正是这里发生的事情。因此,损失数据库 DeFiLlama 将这一事件归入“无支持的跨链铸币”类别,并记录在标识符 DCI-2026-304 下。到那时,与您自己设备上的托管的对比就变得显而易见了。你的硬件钱包中的比特币不依赖于其他人的分类账。桥接的比特币完全依赖于一个分类账,而该分类账属于其他人。如果您还没有自己做出权衡,我们的硬件钱包比较列出了设备及其差异。 BridgeV2 中的缺陷:当消息未经验证时从技术上讲,桥由通过消息相互通信的两半组成。一半接受比特币方面的存款并报告。另一半则监听以太坊或 BNB 链上的报告并铸造相应数量的 syBTC。这种结构的整个安全性取决于一个问题:消息真的来自另一方吗?共生将这些消息的验证不足视为原因。攻击者通过八个桥接交易向合约发送了篡改的报告,合约相信了这些报告。消息身份验证是接收者确定消息源自指定来源且在传输过程中未被更改的过程。如果证据缺失或不完整,一座桥就会变成一台印刷机。此类错误在网桥中并不罕见,它也解释了为什么对网桥的攻击比对单个应用程序的攻击升级得快得多:无需耗尽资本,只需发明新资本即可。攻击者铸造了数十亿个合成单位;其中只有一小部分可以出售。铸造了 46 至 3690 亿个 syBTC,售出了 4.39 个 WBTC:为何差距如此之大 根据计数方法的不同,数量差异很大,我们不会对它们进行平滑处理。安全公司 Blockaid 得出的结论是,两个受影响的网络总共创建了约 461 亿个代币,DefraudTG 的分析师则得出了 3689 亿个代币的总和。以原始单位计算,即代币的最小小数位,大约 2 的 62 次方单位移动到新创建的地址。价差来自于两个链之间的铸币、转发和转账可以以不同的方式进行计数。几乎没有变成金钱:以太坊上有 4.39 WBTC,通过 Uniswap V4 进行交换,据报道约为 336,000 美元。此后约1845亿syBTC留在BNB链上,无法再出售。除了这个案例之外,还有一个教训。铸币量并不能说明损坏情况。攻击者实际可以提取的内容受到市场深度的限制:只有当对方有买家和流动性时,才能出售尽可能多的合成比特币。因此,有关创建的数十亿代币的标题可以衡量故障。它不衡量损失。相比之下,正如 Cryptopolitan 报告指出的那样:根据分析公司 TRM Labs 的数据,2026 年加密货币攻击造成的平均损失约为 219,000 美元。此事件处于同一数量级。
我们自己于 2026 年 9 月 12 日进行的检查:哪些 Symbiosis 路由仍在运行 该评估由 cryptoticker.io 于 2026 年 9 月 12 日进行。在世界标准时间 21:50 左右,我们查询了该协议的公共接口(与提供商的 Web 前端从中获取报价的接口相同),并提交了四个交换请求。每个响应都会返回以下 HTTP 状态。网络列表回答了状态 200,并列出了 59 个网络,其中包括比特币。
代币列表的状态为 200,列出了 220 个代币,其中包括以太坊上的 syBTC、BNB Chain、zkSync Era 和 Rootstock 等。
在以太坊上从真实比特币兑换成 WBTC 的请求被拒绝,状态码为 400,简单地说,比特币兑换已暂停。
相反的方向,从以太坊上的 WBTC 兑换成比特币,返回状态为 200 的完整报价。这样做时,界面将比特币定价约为 77,220 美元。
纯 EVM 网络之间的两个控制请求(从以太坊到 BNB 链以及从以太坊到 Arbitrum)也以状态 200 完成。我们无法检查的内容同样属于报告中。尝试直接从 syBTC 换出,但因上游报价提供商的交易量限制而被拒绝;不涉及任何区块,因此它不能作为任何证据。今天有多少铸造单位仍然可以交易,以及最终的缺口有多大,也无法从外部确定。到目前为止,提供商本身尚未公布关闭账户。进入锁定,出来开放:这种不对称对您的平衡意味着什么我们的测量结果是明确的,并且具有技术意义。被暂停的是铸造发生的方向:你目前无法将真实的比特币交给桥并接收 syBTC。开放的是代币燃烧和真实比特币释放的方向。换句话说,出路就在眼前。对于作为用户的您来说,这是两种可能的响应中较好的一个。一家在铸币故障后关闭所有服务的提供商将其用户困在里面。仅关闭受攻击方向的提供商可以阻止损害并仍然允许提款。即便如此,您也不应该无限期地依赖它:如果调查发现新的结果,暂停可以随时扩大。检查跨链余额:这四个步骤,按此顺序 顺序很重要,因为每个步骤都为下一步提供基础。确定你持有什么。在您曾经桥接过的每条链上打开您的钱包,并在那里寻找合成代币。观察股票代码:syBTC、sBTC 或任何其他前面有字母的股票代码与 WBTC 不同,更不用说与真正的比特币了。匹配合约地址。将钱包中代币的合约地址与提供商在其文档中指定的地址进行比较。事件发生后,具有相同名称的山寨代币会定期出现,以敲诈点击者。测试撤退路线。在转移全部余额之前请求提取少量金额。如果测试量到达,则路线被证明。如果它没有到达,你损失也很小。决定目的地。提前确定余额应该去哪里。无论是在可用性还是责任方面,您自己在主链上的钱包与交易账户都是不同的。第三步是大多数人跳过的一步,也是最重要的一步。测试金额只需几美分的费用,并回答桥梁事故后唯一重要的问题:余额是否到达?一个方向关闭,另一个方向打开:这正是我们在 9 月 12 日的测量中显示的界面的分裂。 撤销代币批准:为什么在桥被黑客攻击后批准才算数 代币批准是您授予合约一次的权限,以便它可以将特定代币从您的钱包中移出。它一直有效,直到您撤销它,并且它的大小通常不受限制,因为这是许多界面中的默认设置。 Symbiosis 事件有一个重要的限制,我们在这里没有任何更尖锐的说法:根据迄今为止公布的证据,攻击是通过铸造而不是通过第三方批准进行的。我们不知道提供商有任何要求撤销批准的电话。现在仍然是审查您自己的公开批准的好时机,因为向您几个月没有使用的合同授予无限许可是一种风险,而账本的另一侧没有任何内容。在实践中,您通过审批工具运行您的钱包地址,按无限权限排序并撤销您不再需要的内容。每一次撤销都是链上的交易并产生费用。因此,一次性添加您想要处理的内容。卡住的跨链交易:如何判断它是否经历了跨链交换始终由两条链上的至少两笔交易组成。钱离开一条链并出现在另一条链上,两个时刻之间的正常间隔是几分钟。如果一条路线在该窗口的中间停止,则后半部分将无法到达。所以两边要分别检查。在源链上,您可以在区块浏览器中查找传出交易并读取其状态。在目标链上,您检查钱包是否已到达预期的代币。如果传出交易显示已确认,而目的地端没有任何内容,则该过程将被卡住,并且您的钱包没有问题。在这种情况下,只有提供商可以提供帮助。在联系支持人员之前,请准备好源端的交易 ID、涉及的链和时间戳。并避免在社交网络上主动向您提供帮助。在每次可见事件发生后,这些平台都会充斥着虚假的支持账户。
