新聞加密貨幣Symbiosis 橋接器遭攻擊:0.25 美元比特幣鑄出 461 億枚假 BTC 代幣

Symbiosis 橋接器遭攻擊:0.25 美元比特幣鑄出 461 億枚假 BTC 代幣

作者: CoinLineup·

重點速覽

  • 攻擊者結合了兩項軟體漏洞——冒充獲授權的人與入口管理員,以及將橋接費用壓至零以下——以放大鑄造量;Symbiosis 表示,兩個漏洞單獨存在都不足以造成此結果。
  • 12 筆惡意存款在約四分鐘內於 BNB Chain、Ethereum 與 Rootstock 上執行。
  • 約 461 億枚 syBTC 代幣並無足額支撐,也不代表真實比特幣,比特幣的供應量上限未受影響,而用戶與流動性提供者的初步損失定為 9.97 BTC。
  • Symbiosis 在攻擊發生後數小時內將約 15.2 BTC 的入口資金移至儲備地址,但這些撤出資金不同於已追回的被竊資金;其白帽視窗在無人回應下結束,並為促成追回的資訊提供 20% 懸賞。
  • 橋接器預計須待其比特幣端邏輯重寫並經獨立審計後才會重新開放,同時已委託全面系統審計,但尚未公布重新開放的時間表。
Symbiosis 橋接器遭攻擊:0.25 美元比特幣鑄出 461 億枚假 BTC 代幣

在 2026 年 9 月對 Symbiosis 比特幣橋接器的攻擊事件中,一名駭客以一筆 0.25 美元的比特幣存款鑄造出約 461 億枚無足額支撐的 syBTC 代幣。該事件並未創造真實的比特幣,且通報的損失遠低於標題中的代幣數字。

去中心化金融(DeFi)橋接器是在不同區塊鏈之間轉移價值的工具。Symbiosis 營運的比特幣橋接器於 2026 年 9 月 11 日遭攻擊。該事件亦由 CoinDesk 報導。

攻擊如何發生

根據 Symbiosis 的事後報告,攻擊始於一筆 330 聰的存款,即比特幣的最小單位,價值約 0.25 美元。CoinDesk 審查的區塊鏈數據顯示,該存款產生了約 461 億枚 syBTC——一種設計用來代表比特幣的橋接代幣。

Symbiosis 表示,攻擊者利用了兩個協同運作的軟體漏洞。其中一項漏洞讓攻擊者得以冒充獲授權的存款人與入口管理員;另一項則將橋接費用壓至零以下,使鑄造的代幣數量被放大。當費用進入負值區間後,每筆存款獲得的鑄造量便超出應有的數額,這就是為何不到一美元的投入能產出數以百億計的代幣。

「兩個漏洞單獨存在都不足以造成此結果,」Symbiosis 在其報告中寫道。

攻擊在多條網路上迅速展開。Symbiosis 表示,12 筆惡意存款在約四分鐘內於 BNB Chain、Ethereum 以及比特幣側鏈 Rootstock 上執行。

— Symbiosis (@symbiosis_fi) September 14, 2026

— Symbiosis (@symbiosis_fi) September 14, 2026

Source: @symbiosis_fi on X

為何 461 億這個數字不代表比特幣

461 億這個數字指的是虛構的橋接代幣,而非真實比特幣。比特幣的總供應量上限仍接近 2,100 萬枚,此次攻擊並未改變比特幣網路,也未創造出真正的 BTC。

由於 syBTC 並無足額支撐,代幣背後並沒有相對應的比特幣。因此,將 461 億乘以比特幣市價只會得出一個名目數字,而非實際損失的衡量。

Symbiosis 回報,事件發生前該橋接器的 syBTC 總供應量僅約 13.91 枚,其中約 11.26 枚 syBTC 作為流動性存放於與 BTCB、cbBTC、WBTC 和 RBTC 等包裝比特幣資產配對的池中。

該協議將用戶與流動性提供者的初步損失定為 9.97 BTC。

用戶與流動性提供者的初步損失:9.97 BTC

此次攻擊並未影響比特幣自身的區塊鏈。對於在 Coinbase 等交易所持有 BTC 的人而言,此事件涉及的是第三方橋接器,而非比特幣網路本身。

復原進展與尚存的未知數

部分細節仍基於通報的區塊鏈分析,而非經確認的交易紀錄。精確的 461 億鑄造總量以及全部 12 筆交易的細節來自 CoinDesk 對區塊鏈數據的審查。原始報導指出,交易雜湊值與瀏覽器頁面並未經其確認,因此標題中的數字應視為通報的估計值,而非完全確定的數據。

Symbiosis 表示,支付給攻擊者的比特幣款項並未完成。該協議也表示,在攻擊發生後數小時內,已將約 15.2 BTC 的入口資金移至儲備地址。

這些撤出的資金未必等同於已追回的被竊資金。Symbiosis 表示,其白帽視窗在無人回應下結束,因此其 20% 的懸賞現適用於能促成資金追回的資訊。

賠償尚未完成。Symbiosis 表示,打算部分以撤出的比特幣,並透過針對個別流動性提供者的方案來彌補被竊資金。該協議也表示,比特幣端邏輯將在橋接器重新開放前重寫並接受獨立審計,同時已委託進行全面系統審計。重新開放的時間表尚未公布,因此已完成的審計、橋接器的重新上線以及個別流動性提供者方案的落實,都是值得關注的里程碑。

撰寫本文時,比特幣在 76,416 美元附近交易,當日下跌約 2.8%。原始報導指出,該波動與此次橋接器攻擊之間沒有已確立的關聯。

此事件凸顯了橋接器鑄造的代幣數量與其背後實際支撐資產之間的差異。在本案中,一筆小額存款產生了大量無支代幣,而通報的損失僅停留在個位數的 BTC。橋接器可促進網路間的轉帳,但也帶來有別於底層區塊鏈的風險。它們以自身的合約程式碼保管 pooled 用戶資產,這類 DeFi 基礎設施一直是安全事件中的慣受攻擊目標,這也是為何橋接器邏輯的瑕疵可能在底層鏈不受影響的情況下,仍讓橋接器自身用戶與流動性提供者承受損失。

本文僅供資訊參考,不構成財務或投資建議。加密貨幣與數位資產市場具有重大風險。