黑客在 Symbiosis 桥上将 25 美分的比特币变成 460 亿个假 BTC 代币
核心要点
- 攻击者利用共生比特币桥铸造了 461 亿个无支持的 syBTC 代币,但实际利润接近 336,000 美元,而不是 460 亿美元。
- 有人拿走了四分之一的比特币,并将其变成了名义上价值 461 亿美元的合成代币。
- DeFiLlama 将该漏洞归类为造成约 336,000 美元的损失,这与 WBTC 清算

攻击者利用共生比特币桥铸造了 461 亿个无支持的 syBTC 代币,但实际利润接近 336,000 美元,而不是 460 亿美元。
有人拿走了四分之一的比特币,并将其变成了名义上价值 461 亿美元的合成代币。实际金额要小得多,约为 336,000 美元,但该漏洞的利用机制揭示了跨链桥基础设施仍然是多么脆弱。
9 月 11 日,共生比特币桥 (Symbiosis Bitcoin Bridge) 在 BNB 链上的 BridgeV2 智能合约中遭遇严重漏洞。攻击者铸造了约 461 亿个 syBTC 代币,这是旨在代表实际比特币存款的合成资产,但没有提供任何真正的支持。
格洛丽亚 你的投资组合向你展示了你所拥有的东西。凯莱财经向您展示接下来值得关注的内容。发现想法 →
该漏洞是如何发挥作用的
syBTC 代币应该作为桥接协议托管的比特币的 1:1 代表。攻击者实际上打印了 461 亿张外套支票票,但从未穿着外套走进去。
名义面值超过 461 亿美元,相当于比特币流通总量的 2000 多倍。
黑客没有试图倾销数十亿美元的假合成比特币,而是采取了外科手术的方法。他们通过以太坊上的 Uniswap v4 清算了约 4.39 WBTC,获得了约 336,000 美元的实际收益。铸造的代币最初被发送到一个新创建的外部账户,区块链安全公司 Blockaid 几乎立即通过其监控系统标记了这一举动。
Blockaid 是第一个公开发出警报的人,在 Symbiosis 本身确认违规行为之前向社区发出未经授权的铸币活动警报。
共生以赏金和暂停按钮做出回应
Symbiosis 团队于 9 月 11 日 UTC 时间 04:28 确认了该漏洞,并迅速采取行动遏制损害。所有本地比特币桥接路线立即停止,该团队设法从他们控制的多重签名钱包中恢复了大约 15 BTC。
人工智能、科技及其所推动的市场——每日简报。日常的。自由的。加入加密货币、金融和政策领域 34,000 多名读者的行列。电子邮件地址 免费订阅 我们尊重您的隐私。随时取消订阅。
Symbiosis 向攻击者提供 20% 的赏金,实质上要求他们归还被盗资金,以换取保留五分之一作为奖励。接受要约的截止日期定为9月13日。
截至 9 月中旬,Symbiosis 尚未发布正式的技术事后分析,准确解释 BridgeV2 合约是如何受到损害的,也没有确认最终的损失数字。 DeFiLlama 将该漏洞归类为造成约 336,000 美元的损失,这与 WBTC 清算金额一致,而不是与铸造代币的名义价值一致。
由于本机桥接操作仍处于暂停状态,Symbiosis 通过与 Chainflip 和 THORChain 等平台的合作重新定向了跨链交换功能。
不断重复的模式
此漏洞适合日益增长的针对跨链桥和侧链的无支持薄荷攻击模式。此前在 Liquid Network 和 Nomic 中也发现过类似的漏洞。
2022 年 Ronin Bridge 黑客攻击造成超过 6 亿美元的损失。同年的虫洞攻击花费了 3.2 亿美元。 Nomad Bridge 损失近 2 亿美元。
通过 25 美元的种子交易铸造面值超过比特币总供应量 2000 倍的代币的能力表明,BridgeV2 合约中的验证逻辑存在根本缺陷。 461 亿美元的名义铸造价值与 336,000 美元的已实现利润之间的差距之所以存在,只是因为流动性池是有限的。
从多重签名钱包中恢复的 15 BTC 提供了一些缓冲,但在 Symbiosis 发布完整的事后分析并证明攻击向量已永久关闭之前,本机桥仍然处于暂停状态。
