Symbiosis 在 Bridge 被黑客攻击后收回 15 BTC,并设定 20% 赏金
核心要点
- Blockaid 还报告称,攻击者实现了价值约 336,000 美元的 4.3 个 Wrapped 比特币 (WBTC),尽管 Symbiosis 尚未澄清回收的 15 个 BTC 与这些收益有何关系。
- Blockaid 将价值 336,000 美元的收益归于攻击者,而 Symbiosis 尚未将这一

跨链流动性协议 Symbiosis 表示,在周五其比特币桥遭到攻击后,该公司已收回 15 个比特币(约合 110 万美元)。根据 X 上周五的帖子,该协议将收回的资金转移到团队控制的多重签名钱包中,并表示即使受影响的本地比特币桥保持暂停,所有路线仍保持运行。
据区块链监控公司 Blockaid 称,该事件涉及一个攻击者地址,该地址从 Symbiosis 的比特币桥铸造了 461 亿个无支持的代币。 Blockaid 还报告称,攻击者实现了价值约 336,000 美元的 4.3 个 Wrapped 比特币 (WBTC),尽管 Symbiosis 尚未澄清回收的 15 个 BTC 与这些收益有何关系。
Symbiosis 报告称,在一次比特币桥漏洞攻击后,已将 15 BTC(约 110 万美元)存入团队控制的多重签名钱包中。
(关于)在比特币桥漏洞利用后进入团队控制的多重签名钱包。该协议表示所有路由仍可运行,但其本地比特币桥仍处于暂停状态。
,但其 . Blockaid 将价值 336,000 美元的收益归于攻击者,而 Symbiosis 尚未将这一数字与追回的资金联系起来。
攻击者的收益价值,而 Symbiosis 尚未将这一数字与追回的资金联系起来。 Symbiosis 为导致资产追回的信息提供 20% 的奖励,超过了周日到期的白帽返还截止日期。
获取导致资产追回的信息,超出周日到期的早期白帽返还期限。包括 DefiLlama 在内的独立追踪网站迄今为止估计损失约为 336,000 美元,但 Symbiosis 尚未最终确定其损失核算。
已报告恢复,但网桥仍暂停
Symbiosis 的最新更新主要关注其跨链系统的运行状态。该协议在其 X 帖子中表示,恢复的 15 BTC 已通过多重签名托管存入其团队控制的钱包中。它还强调,所有路线仍然有效,这表明用户可以通过平台的其他组件进行移动。
然而,Symbiosis 表示,原生比特币桥仍然处于暂停状态,这与协议需要时间来稳定桥逻辑、验证余额并确保在恢复桥接操作之前完全关闭漏洞向量是一致的。
Blockaid 所说的漏洞利用过程中发生了什么
Blockaid 的分析指出,与 Symbiosis 的比特币桥有关的铸币故障。据报道,其标记的攻击者地址通过该桥铸造了 461 亿个无支持的代币。尽管铸币数量庞大,Blockaid 表示攻击者已实现的净收益达 4.3 WBTC,在报告时价值约为 336,000 美元。
Symbiosis 已经承认了这一漏洞和恢复情况,但该协议并未解释如何相对于 Blockaid 归属于攻击者的 336,000 美元收益来理解其收回的 15 BTC。这种差距对投资者和流动性提供者来说很重要:如果没有明确的对账,就很难评估收回的资金是否代表全部风险价值、部分收回,还是后来解封、转换或以其他方式重组的桥接资产的组合。
值得关注的不确定性是:Symbiosis 最终披露的损失总额是否与 DefiLlama 目前的估计相符,以及它将如何解释追回的 15 BTC 与 Blockaid 归因的 336,000 美元之间的差异。
赏金和不完整的损失核算
为了应对这一漏洞,Symbiosis 引入了恢复激励措施。该协议表示,它将向任何提供有助于追回资产的信息的人提供 20% 的赏金。 Symbiosis 此前曾提供类似的 20% 的白帽赏金,旨在鼓励资金返还,但据报道,该截止日期已于周日到期。
展望未来,共生表示将针对受影响的流动性提供者发布补偿框架。对于用户来说,这是最重要的后续步骤之一:桥接事件通常会导致有时限的流动性中断、有限合伙人的潜在风险以及对暂停期间依赖稳定路由的用户的连锁反应。
DefiLlama 的黑客跟踪页面记录的损失约为 336,000 美元。尽管如此,Symbiosis 尚未提供其所产生的总损失的最终核算,这意味着该公众人物可能仍是临时的,直到 Symbiosis 完成内部对账并确认是否发生了超出 Blockaid 强调的收益之外的额外损失。
漏洞利用浪潮凸显了持续存在的桥梁风险
周五的事件是更广泛的桥漏洞模式的一部分,反复测试 DeFi 的弹性。今年早些时候,与桥梁相关的漏洞也成为头条新闻。 6 月份,Symbiosis 并不孤单:Cointelegraph 报道称,Secret Network 遭受了“无限薄荷”攻击,损失了大约 460 万美元。
据报道,5 月份,Verus-以太坊桥成为 5,402 以太币伪造跨链传输漏洞的受害者,当时该以太币的价值约为 1160 万美元。 Cointelegraph 指出,在这种情况下,即使协议提供了 25% 的白帽赏金,攻击者仍返还了 75% 的被盗资金,并保留了约 1,350 以太币(约 280 万美元)。
将这些事件联系在一起的不仅仅是资金面临风险,而且桥梁(资产经常在不同会计系统之间移动)可能成为验证、铸币/销毁逻辑或跨链消息完整性失败的焦点。即使攻击者最终只实现了部分收益,该事件仍然可能引发协议暂停、流动性提供者暴露和耗时的公开对账。
Symbiosis 的情况也说明了一种常见的不对称性:攻击者可能实现的收益小于最初的理论损失,而防御者则必须将链上恢复细节与链下会计和 LP 补偿计划相匹配。在 Symbiosis 提供这种调节之前,财务影响的真正范围仍然部分不清楚。
接下来,读者应该关注 Symbiosis 的两件事:总损失与收回资产的最新详细披露,以及流动性提供者的补偿框架。该桥的长时间暂停也将成为协议能够以多快的速度恢复全部功能而不留下残余风险的关键指标。
