

跨链流动性协议Symbiosis宣布,在其原生比特币桥遭受利用后,已追回15枚比特币,价值约110万美元。该协议表示,追回的15枚比特币已被转入由团队控制的多签钱包。目前,其更广泛的路由基础设施仍保持正常运行,但受此次事件影响的原生比特币桥仍处于暂停状态。
区块链安全公司Blockaid指出,攻击者利用该桥接漏洞铸造了461亿枚无抵押代币。尽管攻击期间产生的名义供应量巨大,但攻击者似乎仅实现了约4.3枚Wrapped Bitcoin(WBTC)的净收益,价值约为33.6万美元。这留下了一个重要的财务疑问。
Symbiosis尚未解释其声称追回的15枚比特币与归因于攻击者的约33.6万美元收益之间的关系,且该协议尚未发布总损失的最终明细。目前DeFi市场数据估计,此次利用事件造成的损失约为33.6万美元。
目前尚不清楚此次追回行动是否彻底终结了此次事件带来的财务影响。该协议已确认持有15枚被追回的比特币,但未披露这些资产是直接属于受影响的流动性提供者、代表与 exploited 桥接相关的抵押品,还是通过其他机制追回。
追回的15枚比特币与攻击者获得的4.3枚WBTC之间的差距,使得根据当前可用信息难以确定最终损失数额。
Symbiosis最初向攻击者提供20%的“白帽”赏金,以换取资金归还。该截止日期在周日到期,但未公开达成任何协议。此后,该协议改变了策略,现向任何提供导致进一步资产追回信息的个人提供20%的赏金。Symbiosis还表示,计划为受此次利用事件影响的流动性提供者宣布赔偿框架。关于资格、时间和可用赔偿金额的详细信息尚未公布。
15枚比特币的追回减少了一些围绕此事的不确定性,但关键数字仍未解决:Symbiosis尚未将追回资产与攻击者约33.6万美元的收益进行对账,也未发布其最终损失计算结果。
此次事件加剧了一系列针对跨链基础设施的攻击,其中的漏洞可能允许攻击者创建没有相应抵押品的资产,或虚假地表示交易已在另一个网络上发生。这些系统仍然是极具吸引力的目标,因为桥接器通常持有或控制大量流动性,同时依赖于消息传递、验证者或验证机制,必须准确地在彼此独立的区块链之间传达资产流动情况。
今年六月,Secret Network遭受了一次“无限铸造”漏洞利用,造成约460万美元的损失。一个月前,Verus-Ethereum桥接器因伪造跨链转账而被利用,盗取了5,402枚以太坊,当时价值约1,160万美元。该事件最终导致部分资金追回。在协议提供25%的白帽赏金后,攻击者归还了75%的被盗资金,但仍保留了约1,350枚以太坊,当时价值约280万美元。
Symbiosis案例遵循了类似的模式,即协议首先尝试通过直接谈判和赏金报价来追回资金,然后转向更广泛的恢复或赔偿工作。
下一个重要披露将是Symbiosis对此次利用事件的最终会计报告。这将澄清实际损失了多少、多少已被追回,以及多签钱包中持有的15枚比特币将如何使用。流动性提供者还将密切关注承诺的赔偿计划,以及允许铸造无抵押资产的漏洞的技术解释。
原生比特币桥的持续暂停表明,尽管Symbiosis称其其他路由仍正常运行,但补救工作仍在进行中。在协议发布完整的事故后分析报告并将追回资产与已确认损失进行对账之前,财务损害的范围仍不如 headlines 中的恢复数字所暗示的那样清晰。
声明:文章不代表币圈网立场和观点,不构成本站任何投资建议。内容仅供参考!
免责声明:本站所有内容仅供用户学习和研究,不构成任何投资建议.不对任何信息而导致的任何损失负责.谨慎使用相关数据和内容,并自行承担所带来的一切风险.