跨鏈橋協議Symbiosis的比特幣橋爆出安全漏洞,遭攻擊者利用鑄造出名目價值高達461億美元的合成比特幣「syBTC」,其中約33.6萬美元已被攻擊者變現,事件再度讓跨鏈橋的安全性成為市場關注焦點。
根據資安公司Blockaid於11日發布的分析,攻擊者在新建立的一個外部持有帳戶(EOA)中鑄造了約2^62枚syBTC,若以syBTC的8位小數精度換算,其名目價值約達461億美元。攻擊者隨後在以太坊上的Uniswap V4賣出約4.39枚包裝比特幣(WBTC),換得約33.6萬美元。
Symbiosis透過X(推特)帳號表示,團隊於9月11日台灣時間中午12時28分左右察覺此次攻擊,隨即暫停比特幣(BTC)路由功能,其他跨鏈路由未受影響。團隊並表示已追回約15枚比特幣,存放在團隊掌控的多簽錢包中,同時向攻擊者提出以追回資金的20%作為「白帽獎金」的條件,盼促成資金歸還。
評論:此次事件再度凸顯跨鏈橋智能合約在鑄造邏輯與權限控管上的漏洞,一旦出現瑕疵,帳面損失數字可能被大幅放大,儘管實際可變現金額往往遠低於名目價值,但仍反映出跨鏈橋安全審計的重要性。
留言 0