25 美分变 460 亿假币:Symbiosis 跨链桥漏洞致 77 万美元损失

核心要点

黑客利用Symbiosis双漏洞,以330萨托希存款铸造460亿虚假syBTC,导致9.97枚比特币被盗。平台将关闭BTC桥并启动全面审计,AI或成漏洞发现新推手。

据 Woofun AI 消息,跨链桥 Symbiosis 遭遇严重安全事件,黑客仅凭价值约 25 美分的微小存款,便通过系统缺陷制造出巨额虚假资产,引发市场关注。

周二早间发布的事故分析报告揭示,攻击者利用两个软件缺陷,在 BNB Chain、以太坊和 Rootstock 网络上于四分钟内完成 12 笔交易,铸造出约 461 亿个 syBTC

这一数量超过 Bitcoin 2100 万枚发行上限的 2000 多倍。深层原因在于系统错误地将攻击者识别为管理者,使其能将最低手续费降至零以下;随后另一个漏洞将负数手续费加到存款总额中,从而允许任意设定存款数值。

Woofun AI 整理数据显示,攻击前 syBTC 供应量仅为 13.91 个,其中 11.26 个存在于与 WBTCcbBTCBTCBRBTC 配对的流动性池中。

由于铸造的虚假代币缺乏实际资产支撑,攻击者只能从另一端提取真实价值,导致流动性提供者及用户损失约 9.97 枚 BTC,折合 77 万美元。DefiLlama 数据显示,尽管该平台过去 30 天交易额达 1.46 亿美元,但 TVL 仅为 800 万美元。Symbiosis 计划用抽离的部分比特币补偿受损方,并在原有比特币跨链桥关闭期间,对比特币端软件进行重写及独立审计,同时委托对整个系统进行更全面的审计。

值得注意的是,事故报告指出强大 AI 模型降低了发现软件漏洞的门槛,人工智能已成为安全环境变化的新变量。然而,目前并未发现证据表明此次攻击者使用了人工智能。这是继多起跨链桥黑客事件后,再次凸显底层代码逻辑与权限管理在 Web3 基础设施中的关键脆弱性。

评论

回复 @用户
0/800

暂无评论

消息提醒

登录后查看消息
查看全部消息管理订阅