

跨链流动性协议Symbiosis在其比特币桥接服务遭遇漏洞利用后,成功追回了约15枚比特币。9月11日的事件促使该项目暂停了比特币桥接服务,并隔离了受影响的基础设施。与此同时,借助Chainflip和THORChain的支持,Symbiosis恢复了部分比特币交易功能。该协议还宣布提供20%的赏金,以追回剩余的资金。此次行动发生在多个桥接平台大规模生成无背书代币的背景下。
根据Symbiosis官方声明,一名攻击者于9月11日利用了其桥接协议中的漏洞。不过,项目方并未详细说明攻击的具体性质。在发现漏洞后,团队立即中断了其原生比特币路由,并隔离了受影响的桥接组件。其他协议服务则保持正常运行。
EVM、TRON和TON网络上的路由以及Octopools功能均保持在线,中继网络也继续运作。目前,Symbiosis已通过Chainflip和THORChain恢复了比特币的兑换通道,但其自身的比特币桥接服务仍处于暂停状态。
Symbiosis表示,他们正与各相关流动性提供商密切合作,并正在准备一套赔偿框架。据悉,已追回的约15枚BTC被存入一个多重签名钱包中,按当前价格计算,价值约为115万美元。
为加速资产返还,Symbiosis宣布提供被盗资金20%的赏金。该悬赏针对攻击者的有效期至9月13日;在此日期之后,任何能够提供有助于资金追回信息的人士均可获得同等奖励。
目前追回的金额仅为事件相关资产的一部分。Symbiosis已将找到的15枚BTC锁定在多重签名钱包中,并继续协调受影响的服务提供商,以配合未来的补偿计划。
此案还涉及数十亿个无背书syBTC代币的产生。Blockaid此前曾警告称,在BNB Chain上检测到一处漏洞:对Symbiosis BridgeV2合约的一次调用生成了约461亿个syBTC。这些代币随后被发送至一个新地址。值得注意的是,生成的代币数量远超比特币2100万枚的总量上限。
尽管存在如此大规模的代币发行,Blockaid指出,疑似攻击者仅在以太坊Uniswap v4上出售了约4.39个WBTC,获利约33.6万美元。DeFiLlama将该事件归类为“无担保跨链代币创建”,损失金额为33.6万美元。由此可见,理论发行的代币数量与实际提取的资金之间存在巨大差距。
Symbiosis的案例让人联想到此前不久遭受攻击的Liquid协议。当时,黑客创建了约4000个无背书的LBTC并将其兑换为网络持有的比特币,随后归还了约3400枚BTC。然而,Blockstream拒绝就流通中剩余的约598.5 BTC支付赏金。
其他桥接攻击事件也显示出理论发行量与实际收益之间的类似分歧。今年4月,一名攻击者利用专为Polkadot设计的Hyperbridge桥接协议创建了10亿枚DOT代币,但最终仅获利约23.7万美元,远低于代币的理论价值。这些先例表明,生成的代币并不等同于实际可提取的资金。
Symbiosis声称自五年前上线以来,已促成超过100亿美元的交易额。根据DeFiLlama的数据,该协议目前的总锁仓价值(TVL)约为700万美元,桥接交易量约为31.9亿美元。
未来的关注点将集中在尚未追回的资产以及Symbiosis宣布的受影响服务提供商补偿框架上。对于BTC用户而言,当前的首要挑战是在比特币桥接服务恢复之前确保资金安全。接下来的步骤将评估最终损失情况,并对受影响的各方做出回应。
声明:文章不代表币圈网立场和观点,不构成本站任何投资建议。内容仅供参考!
免责声明:本站所有内容仅供用户学习和研究,不构成任何投资建议.不对任何信息而导致的任何损失负责.谨慎使用相关数据和内容,并自行承担所带来的一切风险.