亚洲财经

搜索

Symbiosis在桥接攻击后追回15枚比特币,并设立20%悬赏金

跨链流动性协议Symbiosiss在比特币桥接漏洞后追回15枚比特币

跨链流动性协议Symbiosiss宣布,在其比特币桥接服务遭遇攻击后,已成功追回约15枚比特币(价值约110万美元)。该协议表示,已将追回的资金转移至由团队控制的多签钱包中。根据周五在X平台发布的帖子,尽管受影响的原生比特币桥接服务仍处于暂停状态,但所有其他路由均保持正常运行。

此次事件涉及一个攻击者地址。据区块链监控公司Blockaid分析,该地址通过Symbiosis的比特币桥接铸造了461亿个无支撑代币。Blockaid还报告称,攻击者最终实现了约4.3枚Wrapped Bitcoin (WBTC) 的价值,折合当时价格约为33.6万美元。不过,Symbiosis尚未澄清追回的15枚比特币与这笔收益之间的具体关系。

关键要点

  • Symbiosis报告称,在比特币桥接漏洞事件后,已追回15枚比特币(约110万美元)并存入由团队控制的多签钱包。
  • 该协议表示所有路由仍保持运行,但其原生比特币桥接服务仍处于暂停状态。
  • Blockaid指出攻击者获利约33.6万美元,而Symbiosis尚未将此金额与追回的资金进行关联说明。
  • Symbiosiss为提供资产追回线索的信息来源提供了20%的悬赏奖励,此举超出了此前于周日到期的白帽归还截止日期。
  • 包括DefiLlama在内的独立追踪网站估计损失约为33.6万美元,但Symbiosis尚未完成最终的损失核算。

追回资金已到位,但桥接服务仍暂停

Symbiosiss的最新更新重点在于其跨链系统的运营状态。其在X平台发布的帖子指出,追回的15枚BTC已通过多重签名托管存入团队控制的钱包。该协议同时强调,所有路由仍在运行,这表明用户可能仍能通过平台的其它组件进行操作。

然而,Symbiosiss表示原生比特币桥接服务仍然处于暂停状态。这符合此类协议在恢复桥接操作前需要稳定桥接逻辑、验证余额并确保漏洞向量完全关闭的常规做法。

Blockaid对漏洞过程的解析

Blockaid的分析指向一起与Symbiosiss比特币桥接相关的基于铸造的故障。其标记的攻击者地址据报道通过桥接铸造了461亿个无支撑代币。尽管铸造数量巨大,但Blockaid指出,攻击者实现的净收益仅为4.3枚WBTC,在报告时价值约为33.6万美元。

Symbiosiss已承认漏洞及资金追回情况,但该协议尚未解释如何理解其追回的15枚BTC与Blockaid归因于攻击者的33.6万美元收益之间的关系。这一差距对投资者和流动性提供者至关重要:如果没有明确的对账信息,很难评估追回的资金是否代表全部风险价值、部分回收,还是由后来被解包、转换或重新构成的桥接资产混合组成。

需关注的悬念

Symbiosiss最终公布的损失总额是否与DefiLlama当前的估算一致,以及它将如何处理追回的15枚BTC与Blockaid归因的33.6万美元之间的差异,将是值得关注的重点。

悬赏激励与未完成的损失核算

作为对漏洞事件的回应,Symbiosiss引入了追回激励机制。该协议表示,将为任何提供导致资产追回线索的信息来源提供20%的悬赏奖励。Symbiosiss此前曾提供类似的20%白帽悬赏以鼓励资金归还,但该截止日期据报道已于周日过期。

展望未来,Symbiosiss表示将发布受影响流动性提供者的赔偿框架。对于用户而言,这是接下来最重要的步骤之一:桥接事件通常会导致限时流动性中断、流动性提供者(LP)面临潜在风险,并给依赖稳定路由的用户带来连锁反应。

DefiLlama的黑客追踪页面记录的损失约为33.6万美元。尽管如此,Symbiosiss尚未提供总损失的最终核算数据,这意味着公众数据可能仍然是临时性的,直到Symbiosiss完成内部对账并确认除BlockaidHighlighted的收益外是否还有额外损失。

漏洞浪潮凸显持续存在的桥接风险

周五的事件是更广泛的桥接漏洞模式的一部分,这些漏洞反复考验着DeFi的韧性。今年早些时候,与桥接相关的漏洞也登上了头条。今年六月,Symbiosiss并非孤例:Secret Networks遭受了“无限铸造”漏洞攻击,导致约460万美元被盗。五月,Verus-Ethereum桥接 reportedly 遭到伪造跨链转账漏洞攻击,损失5,402枚Ether,当时价值约1160万美元。在这种情况下,攻击者在协议提供25%白帽悬赏后,仍保留了约75%的被盗资金,即约1,350枚Ether(约280万美元)。

将这些事件联系在一起的不只是资金面临风险,而是桥接——资产经常在不同会计系统之间移动的地方——可能成为验证失败、铸造/销毁逻辑错误或跨链消息完整性问题的焦点。即使攻击者最终只实现了部分收益,事件仍可能触发协议暂停、流动性提供者风险暴露以及耗时的公开对账过程。

Symbiosiss的情况也说明了一种常见的不对称性:攻击者实现的收益可能小于初始的理论损害,而防御方随后必须将对链上的回收细节与链下的会计处理和LP赔偿计划相匹配。在Symbiosiss提供对账之前,真正的财务影响范围仍然不完全清楚。

读者接下来应密切关注Symbiosiss的两个方面:总损失与追回资产的详细披露更新,以及针对流动性提供者的赔偿框架。桥接服务的长期暂停也将是一个关键指标,用以判断该协议能否在不留下残余风险的情况下快速恢复全部功能。