跨鏈流動性協議 Symbiosis 在 9 月 11 日比特幣橋遭受攻擊後,已追回約 15 個 BTC,並將相關資金轉入團隊控制的多簽钱包。該協議目前仍未公布最終損失規模,稱仍在核算受影響資產,並與相關流動性提供者逐一聯繫。
攻擊後追回 15 颗 BTC
Symbiosis 表示,此次事件僅影響其原生比特幣橋,因此已暫停原生 BTC 路由,並將受影響的橋接模組與其他基礎設施隔離。涉及 EVM 網路、TRON 和 TON 的其他路由仍處於運行狀態,Octopools 產品和中繼網絡也沒有下線。
在原生比特币橋暫停期間,用戶仍可通過 Chainflip 和 THORChain 完成比特幣兌換。 Symbiosis 尚未给出原生橋恢復時間,僅表示正在與安全研究人員合作,評估事件的最終影響。
未抵押 syBTC 鋳造達 461 億枚
区块链安全公司 Blockaid 表示,攻击者在 BNB Chain 上調用了 Symbiosis 的 BridgeV2 合約後,鑄造出了約 461 億枚沒有資產支撐的 syBTC,並將其發送至新創建的地址。這一數字遠高於比特幣 2100 萬枚的固定上限,但這些代幣屬於受影響橋接合約生成的合成資產,並非比特幣網絡新增的 BTC。
不過,攻擊者最終成功套現的規模遠小於鑄造數量。Blockaid 表示,相關地址僅在以太坊上通過 Uniswap v4 出售約 4.39 個 WBTC,獲得約 33.6 萬美元。DeFiLlama 也將此事歸類為「未抵押跨鏈鑄幣」,記錄損失約 33.6 萬美元。
- 未抵押鑄造數量:約461億枚 syBTC
- 實際賣出規模:約 4.39 枚 WBTC
- 已記錄損失:約 33.6 萬美元
LP 補償方案仍在制定中
Symbiosis 之前曾向攻擊者提出白帽解決方案:若在9月13日之前歸還剩餘資金,可獲得追回金額20%的獎勵。截止日期過後,協議表示,這20%比例的獎勵將轉給任何能夠提供線索、幫助繼續追回資產的人。
市場關注點目前轉向受比特幣路徑影響的流動性提供者。Symbiosis 表示,團隊正直接聯絡所有受影響的 LP,並準備補償框架,具體適用標準將另行公佈。
強制要求: 1. 只輸出翻譯後的內容,不要輸出 JSON、不要輸出 Markdown 代碼塊。 2. 不要解釋、不要總結、不要補充原文不存在的資訊。 3. 不要省略任何內容,必須完整翻譯全部輸入。 4. 如果輸入包含 HTML,只翻譯標簽之間的可见文本,不要翻譯、刪除、改寫或轉義任何 HTML 標簽和屬性。 5. HTML 標簽名、屬性名、屬性值、引號、空格、標簽順序必須保持不變。 6. img、br、hr、input 等無可見文本的標簽必須原樣保留。 7. 保留數字、貨幣符號、交易對、URL、Markdown 格式。 8. 保留形如 __BJWKEEP_00001__ 的佔位符,必須逐字原樣輸出。 9. 佔位符不能翻譯、刪除、拆分、移動、改變大小寫、改變下劃線或改變編號。 10. 佔位符是系統保護標記,不屬於自然語言。必須逐字符複製,包括所有下劃線和數字。輸出前請檢查每個佔位符是否與輸入完全一致。 11. 佔位符不是人名,不要把佔位符改寫成任何目標語言的人名、機構名或其他詞。 12. 不要輸出 User、Assistant、System 等角色名或對話前綴。近期多起跨鏈橋攻擊都出現「鑄造規模很大、實際套現有限」的情況。幾天前,Liquid Network事件中約3400枚BTC已被歸還;今年4月,Hyperbridge事件中攻擊者最終提取金額約為23.7萬美元。












