#Symbiosis 风险#BTC 桥接风险
25 美分变 460 亿假币:Symbiosis 跨链桥漏洞致 77 万美元损失
WooFun2026-09-15 22:03
核心要点
黑客利用Symbiosis双漏洞,以330萨托希存款铸造460亿虚假syBTC,导致9.97枚比特币被盗。平台将关闭BTC桥并启动全面审计,AI或成漏洞发现新推手。
据 Woofun AI 消息,跨链桥 Symbiosis 遭遇严重安全事件,黑客仅凭价值约 25 美分的微小存款,便通过系统缺陷制造出巨额虚假资产,引发市场关注。
周二早间发布的事故分析报告揭示,攻击者利用两个软件缺陷,在 BNB Chain、以太坊和 Rootstock 网络上于四分钟内完成 12 笔交易,铸造出约 461 亿个 syBTC。
这一数量超过 Bitcoin 2100 万枚发行上限的 2000 多倍。深层原因在于系统错误地将攻击者识别为管理者,使其能将最低手续费降至零以下;随后另一个漏洞将负数手续费加到存款总额中,从而允许任意设定存款数值。
Woofun AI 整理数据显示,攻击前 syBTC 供应量仅为 13.91 个,其中 11.26 个存在于与 WBTC、cbBTC、BTCB 和 RBTC 配对的流动性池中。
由于铸造的虚假代币缺乏实际资产支撑,攻击者只能从另一端提取真实价值,导致流动性提供者及用户损失约 9.97 枚 BTC,折合 77 万美元。DefiLlama 数据显示,尽管该平台过去 30 天交易额达 1.46 亿美元,但 TVL 仅为 800 万美元。Symbiosis 计划用抽离的部分比特币补偿受损方,并在原有比特币跨链桥关闭期间,对比特币端软件进行重写及独立审计,同时委托对整个系统进行更全面的审计。
值得注意的是,事故报告指出强大 AI 模型降低了发现软件漏洞的门槛,人工智能已成为安全环境变化的新变量。然而,目前并未发现证据表明此次攻击者使用了人工智能。这是继多起跨链桥黑客事件后,再次凸显底层代码逻辑与权限管理在 Web3 基础设施中的关键脆弱性。
评论
暂无评论