
原生比特币桥接服务中断凸显跨链协议信任危机
在发现其BridgeV2合约被用于无抵押生成海量合成比特币后,Symbiosis于周五紧急关闭了原生比特币桥接功能。尽管攻击者实际提取的价值仅为约33.6万美元,但由此暴露的系统性缺陷远超经济损失本身——问题核心并非比特币本身的安全性,而在于将该资产引入去中心化金融生态所依赖的跨链传输机制。
跨链路由临时冻结,多链通道维持运行
根据Symbiosis在X平台披露的信息,其于UTC时间9月11日凌晨04:28确认异常活动并立即暂停比特币的跨链路由。值得注意的是,其他资产的桥接通道仍保持正常运作,表明此次故障具有特定指向性。
错误消息触发巨额合成币生成
据《Delta事件档案》记录,此事件编号为DCI-2026-304,归因于BridgeV2处理了一条非法消息,导致在BNB Chain与以太坊上生成超过2^62枚syBTC。攻击者随后将部分余额兑换为以太坊上的约4.39个WBTC,实现约33.6万美元收益。该行为被DeFiLlama归类为“无抵押跨链铸造”类型。
Symbiosis的架构依赖于离线中继网络对跨链指令进行多方计算(MPC)签名验证。Portal与Synthesis合约通过这些节点完成身份认证,从而在目标链上创建受保护的syBTC。尽管官方声称其原生比特币桥已通过Decurity审计,但本次事件揭示出关键环节中的身份验证流程存在可被绕过的漏洞。
虽然系统内生成的合成币数量达到天文数字,但黑客只能将其中极小比例转化为可流通资产。最终确认的直接损失约为33.6万美元。这一现象反映出当前跨链机制在处理异常状态时缺乏有效的清算或熔断机制。
TRM Labs数据显示,2026年上半年共发生207起加密资产攻击事件,创下历史新高,平均单起损失达21.9万美元。尽管总损失从2025年上半年的23亿美元降至9.72亿美元,但高频率的零星攻击仍在侵蚀市场信心。目前,全球桥接累计损失已逾36.8亿美元。
单一桥接故障可能引发连锁反应。例如,政策研究所分析指出,因跨链验证失效而产生的无抵押rsETH曾显著推高Aave平台的借款利率至10%,并导致50亿美元稳定币被大规模撤出。这说明跨链安全问题已不再局限于单一项目,而是威胁整个去中心化金融体系的稳定性。
此次Symbiosis事件紧接发生在Liquid Network遭遇3.2亿美元攻击之后。Chainalysis指出,攻击者利用缓存交易验证证明中的设计缺陷,非法创建无抵押L-BTC,并成功兑换为真实比特币。该漏洞使得4,000枚BTC被盗,占其总储备的近95%。
据Cryptopolitan报道,截至目前,已有约3,400枚BTC被返还,占比达85%。然而,两起事件均未触及比特币核心协议,而是暴露出围绕其构建的外围系统的严重缺陷。
当前比特币跨链桥的总锁定价值(TVL)仅为约132万美元,其中Symbiosis平台自身TVL为零。若类似事故持续发生,投资者将愈发谨慎,导致大量流动性被困于孤立生态中,进一步削弱跨链工具的实际吸引力与使用意愿。
若您正阅读此文,意味着您已提前掌握关键信息。订阅我们的资讯渠道,持续领先一步。
