Symbiosis 在比特币桥漏洞利用后恢复了 15 BTC,并向攻击者提供 20% 的赏金
核心要点
- BridgeV2 合约中的漏洞允许无支持的 syBTC 铸造,名义价值为 $46.1B,但实际损失要小得多 一个跨链协议摆脱了 461 亿美元的名义漏洞,实际损失约为 336,000 美元,这听起来像是一个侥幸成功的故事,但也有一丝奇怪的一线希望。
- 如果攻击者忽视这一提议,共生表示,赏金将转移给任何提

BridgeV2 合约中的漏洞允许无支持的 syBTC 铸造,名义价值为 $46.1B,但实际损失要小得多
一个跨链协议摆脱了 461 亿美元的名义漏洞,实际损失约为 336,000 美元,这听起来像是一个侥幸成功的故事,但也有一丝奇怪的一线希望。这大致就是 2026 年 9 月 11 日攻击者袭击其原生比特币桥后 Symbiosis 发现的情况。
该漏洞于世界标准时间 04:28 左右发现,利用了 Symbiosis BridgeV2 合约中的漏洞。该缺陷让攻击者铸造了数量几乎难以理解的大量无支持的 syBTC 代币,大约为 2^62 个原始单位,这个数字的名义面值约为 461 亿美元。然而,实际损失要小得多:攻击者在以太坊的 Uniswap V4 上兑换了大约 4.39 WBTC,带走了大约 336,000 美元的真钱。
凯莱金融是华尔街的优势,现在是任何人的优势——凯莱财经是您的代理人工智能投资研究终端。获得优势 →
到底发生了什么
链上安全公司 Blockaid 在 Symbiosis 发布任何公开声明之前就发现了可疑活动,这有助于压缩进一步提取的窗口。
Symbiosis 的回应是停止协议中所有与 BTC 相关的路由。该团队确认其他跨链路线仍然全面运行。截至 9 月 13 日,本地比特币桥一直处于关闭状态,尚未公布确认的重启时间表。
该协议还成功地从该漏洞中恢复了大约 15 BTC,随后将这些资金保存在多重签名钱包中。多重签名安排需要多个私钥来授权任何交易,这意味着任何一方都不能单方面转移收回的资金,这是在与攻击者的谈判仍在进行时的明智预防措施。
赏金优惠以及接下来的内容
共生向责任人伸出了橄榄枝。该协议对恢复或返还的资金提供 20% 的赏金,截止日期为 2026 年 9 月 13 日。如果攻击者忽视这一提议,共生表示,赏金将转移给任何提供足够有用信息以帮助进一步恢复的人。
截至 9 月 13 日,Symbiosis 尚未收到攻击者确认的公开回应。该团队指出,最终损失计算仍在最终确定中,并且正在单独联系受影响的流动性提供者以制定补偿框架。
在利用该漏洞之前,该协议拥有干净的审计历史,由 Decurity、Zokyo、SlowMist 和 Omniscia 等公司进行了合作伙伴审计,并且在主网上运行了几年,没有发生任何重大安全事件。
合成比特币的更广泛问题
这一事件增加了加密货币领域最近发生的一系列无依据的铸币事件,凸显了与合成和包装比特币相关的持续安全漏洞。围绕这个故事的研究背景明确地将其视为该模式的一部分,表明这是一个系统性问题,而不是一次性的工程错误。
跨链桥在一条链上持有大量资产,同时在另一条链上发布综合表示。 336,000 美元的已实现损失说明了实际损失的上限是如何由可用流动性确定的:461 亿美元的名义风险暴露表明,BridgeV2 级漏洞对于更深层次的流动性池可能造成多么灾难性的后果。
