Symbiosis比特币桥遭遇重大安全漏洞

根据链上安全平台Blockaid的监测数据,知名跨链协议Symbiosis的基础设施近日出现致命缺陷。其用于连接比特币网络的桥接服务中存在一个严重漏洞,攻击者借此向一个新建的外部账户(EOA)铸造了数量极其庞大的syBTC代币。

漏洞利用细节与影响规模

此次攻击发生在北京时间9月11日凌晨4点28分左右。攻击者利用漏洞铸造的代币数量约为2的62次方枚。由于syBTC采用8位小数精度,其名义面值估算高达461亿美元,这一数字在加密货币安全事件中极为罕见。

为了将攻击所得变现,攻击者随后在以太坊上的去中心化交易所进行了操作:

  • 抛售变现:将部分syBTC兑换为约4.39枚WBTC(封装比特币)。
  • 获利金额:通过这次抛售,攻击者成功套现约33.6万美元。

项目方应急响应与补救措施

Symbiosis团队在事件发生后迅速采取了多项紧急措施以控制事态发展:

首先,团队立即暂停了涉及比特币的路由功能,以阻止漏洞被进一步利用。团队强调,其他链的路由服务仍在正常运行,未受此次事件影响。

在资产追回方面,团队取得了一定进展,目前已成功追回约15枚比特币。这些资金已被转移至一个由团队控制的多重签名钱包中保管,以确保安全。

白帽赏金与最后通牒

Symbiosis团队采取了行业内常见的危机处理方式,向攻击者发出了协商邀请。团队公开表示,愿意提供被挪用资金总额20%作为白帽赏金,以换取攻击者归还剩余的全部资产。

这一提议附带了明确的截止时间:攻击者必须在9月13日之前做出回应并归还资金,才能获得这笔赏金。此举旨在最大限度减少用户和协议的损失。

此次事件再次凸显了跨链桥接协议在复杂多链环境中面临的安全挑战。尽管团队反应迅速并采取了补救措施,但巨额代币被凭空铸造的事实,无疑给整个DeFi领域的资产安全敲响了警钟。