Symbiosis 在遭漏洞利用後暫停 BTC 跨鏈橋,凸顯跨鏈風險 一文出現在 BitcoinEthereumNews.com。
Symbiosis 於週五關閉其原生比特幣跨鏈橋,此前一名攻擊者利用其 BridgeV2 合約鑄造了大量無擔保的合成 BTC。然而,攻擊者僅成功提取了約 336,000 美元的實際價值。這一差距的重要性不容忽視。必須強調的是,比特幣的安全性並未受到損害,而是 BTC 進入 DeFi 所依賴的基礎設施被證明存在漏洞。此事件發生在 Liquid Network 遭入侵、造成 3.2 億美元損失的僅數天之後,這讓人不禁質疑,在觀察到比特幣本身安全、但其跨鏈橋卻屢屢失守之後,跨鏈基礎設施究竟有多安全。BTC 路由暫停,而網路其餘部分仍保持開放 Symbiosis 在 X 上披露,其於 9 月 11 日約 04:28 UTC 發現比特幣跨鏈橋攻擊的證據,並立即停止了 BTC 路由。然而,其他路由協議仍繼續運作。在 Delta Incident Archive 中,該事件被歸類為 DCI-2026-304,其中指出 BridgeV2 處理了一則錯誤訊息,導致在 BNB Chain 和 Ethereum 上生成了超過 2^62 的 syBTC。結果,犯罪分子成功將這筆非法餘額的一部分轉換為 Ethereum 上約 4.39 WBTC,從而獲利約 336,000 美元。DeFiLlama 將此事件歸類為「無擔保跨鏈鑄造」。跨鏈信任進入系統之處 Symbiosis 的文件顯示,該跨鏈橋高度依賴跨鏈訊息的安全傳輸與驗證。BridgeV2 將該協議的 Portal 與 Synthesis 合約與其鏈下 Relayers Network 連接起來。這些中繼者提交透過儲存在合約中的多方計算(MPC)密鑰簽署的交易。透過使用 MPC 閾值簽名,原生比特幣(BTC)被安全地保管在 Portal 中。這使中繼者能夠在另一個… 上創建 syBTC。
