目前结论
Symbiosis 比特币跨链桥中的两个连锁软件漏洞,让攻击者仅用一笔 330 聪(约 0.25 美元)的存款,在约四分钟内通过 12 笔虚假存款在 BNB Chain、以太坊和 Rootstock 上铸造出约 461 亿枚无抵押的 syBTC。Symbiosis 于周二发布事后分析报告,初步估计损失为 9.97 BTC(约 77 万美元),承诺进行赔付,并已将该比特币跨链桥下线以进行重写和独立审计。 此次攻击凭空生成了超过比特币 2100 万枚上限 2000 倍的无抵押代币,说明跨链桥至今仍是 DeFi 基础设施中受攻击最严重的一类,因为一个逻辑错误就能凭空创造没有真实资产支撑的资产。事件还暴露出“权限提升 + 记账逻辑错误”这一两段式失效模式,其他跨链桥运营方和审计机构今后都需要针对这种情况进行测试。 第一个漏洞使桥在判断发送方时读取了比特币交易的错误字段,让攻击者同时被识别为经批准的存款人和桥管理员;第二个漏洞则把负的最低手续费当作加法处理,使一笔存款可以被记为攻击者指定的任意金额。由于铸造无抵押 syBTC 并不会产生赎回所需的真实资产,实际损失仅限于与 WBTC、cbBTC、BTCB 和 RBTC 配对的约 11.26 枚 syBTC 流动性,而攻击前 syBTC 的总供应量仅为 13.91 枚。
进展时间线
1 次实质进展- #01
Symbiosis 比特币跨链桥漏洞:330 聪铸出 461 亿枚假 syBTC
Symbiosis 比特币跨链桥中的两个连锁软件漏洞,让攻击者仅用一笔 330 聪(约 0.25 美元)的存款,在约四分钟内通过 12 笔虚假存款在 BNB Chain、以太坊和 Rootstock 上铸造出约 461 亿枚无抵押的 syBTC。Symbiosis 于周二发布事后分析报告,初步估计损失为 9.97 BTC(约 77 万美元),承诺进行赔付,并已将该比特币跨链桥下线以进行重写和独立审计。 此次攻击凭空生成了超过比特币 2100 万枚上限 2000 倍的无抵押代币,说明跨链桥至今仍是 DeFi 基础设施中受攻击最严重的一类,因为一个逻辑错误就能凭空创造没有真实资产支撑的资产。事件还暴露出“权限提升 + 记账逻辑错误”这一两段式失效模式,其他跨链桥运营方和审计机构今后都需要针对这种情况进行测试。 第一个漏洞使桥在判断发送方时读取了比特币交易的错误字段,让攻击者同时被识别为经批准的存款人和桥管理员;第二个漏洞则把负的最低手续费当作加法处理,使一笔存款可以被记为攻击者指定的任意金额。由于铸造无抵押 syBTC 并不会产生赎回所需的真实资产,实际损失仅限于与 WBTC、cbBTC、BTCB 和 RBTC 配对的约 11.26 枚 syBTC 流动性,而攻击前 syBTC 的总供应量仅为 13.91 枚。
来源依据:CoinDesk