跨链协议 Symbiosis 表示,在比特币桥被利用后,其已追回约 15 BTC,并向攻击者提供了 20% 的赏金。这一安全事件再次将焦点集中在桥接风险上,而东南亚交易者严重依赖跨链通道在本地交易所之间转移价值。

对于该地区从雅加达到马尼拉的用户来说,桥接并非小众工具。它们是连接 Indodax、Tokocrypto 或 Coins.ph 上持有的资产与其他地方 DeFi 流动性的管道。该管道中的漏洞是任何跨链路由 BTC 的人的直接关切。有关相关报道,请参阅 MountainFinco 新市场报告,详述交叉相关性对交易策略的影响。

Symbiosis 表示在比特币桥被利用后追回了 15 BTC

TLDR 关键点

Symbiosis 表示其追回了约 15 BTC。

报告的追回发生在比特币桥被利用之后。

Symbiosis 正在向攻击者提供 20% 的赏金。

Symbiosis 表示其追回的内容

团队表示其追回了约 15 BTC,并将资金安全存储在团队控制的多重签名中。声明中未包含交易哈希或接收多重签名地址,因此目前无法通过区块浏览器验证追回情况。有关相关报道,请参阅泰国 SEC 提议每日稳定币转账上限为 151,000 美元。

Symbiosis 报告的追回情况

约 15 BTC

重要的是,追回的金额并不等同于总损失。Symbiosis 表示最终核算仍在进行中,确认的数字将在后续更新中公布,因此不应将 15 BTC 视为全额追回。

该协议表示 BTC 路由已暂停,比特币桥已隔离,同时描述其 EVM、TRON、TON、Octopools 和其他组件未受影响且正常运行。这是团队的评估,而非独立的安全审计。桥接事件反复动摇市场情绪,即使更广泛的价格保持稳定,正如比特币最近在与宏观恐惧信号竞争的大宗买入交易中交易一样。

Symbiosis 在事件线程中直接陈述了其立场,该线程作为本故事的主要记录。

来源:X 上的 @symbiosis_fi

Symbiosis 向攻击者提供 20% 的赏金

关于赏金提议的已知信息

Symbiosis 表示,其已联系攻击者,提供资金 20% 的白帽赏金,该提议有效期至 2026 年 9 月 13 日。声明未指定截止时间或时区,也未确认攻击者是否接受。

针对此次事件的特定攻击者赏金提议

20%

该提议针对攻击者,但其计算基础未说明。20% 被描述为“资金”的份额,声明未以 BTC 或美元术语定义,因此不应将其计算为已追回 15 BTC 的一部分。

Symbiosis 表示,在攻击者窗口关闭后,相同的 20% 将提供给任何提供导致追回信息的人。这将交易从白帽和解转变为线人奖励,这是一种在协商黑客追回中越来越常见的两阶段结构。

此特定事件的提议与协议的常设漏洞赏金计划是分开的。该计划列出了最高 100,000 美元的赏金,以及 100,000 美元的固定关键智能合约奖励,于 2022 年 8 月 18 日启动,并于 2024 年 11 月 14 日最后更新,要求关键报告提供概念验证和建议的修复方案。这两个提议不应混淆。

关于利用和追回仍不清楚的事项

总损失和追回验证

最重要的未知数是总损失和任何剩余缺口。Symbiosis 表示核算正在进行中,并未确定被取走的金额与 15 BTC 代表的金额之间的关系,使得披露材料中的净损失未解决。

追回本身未经过验证。由于未发布交易哈希、多重签名地址或攻击者地址,资金位于团队控制的钱包中的说法尚无法独立检查,应将其视为官方声明而非确认的事实。

Symbiosis 还表示,其正在联系受影响的流动性提供者并制定补偿框架,标准将随后公布。其未宣布已完成赔偿,因此流动性提供者的待遇仍是一个计划而非既定结果。

这些差距反映了当前披露的局限性,而非证明细节不存在。比特币最后交易价格接近 76,758 美元,24 小时内大致持平,广义加密恐惧与贪婪指数为 61,即“贪婪”,这两者均未衡量对此特定事件的反应。

对于东南亚平台及其用户来说,实际启示狭窄但真实。Tokocrypto 和 Coins.ph 等区域交易所大量通过跨链基础设施路由,主导宏观驱动交易周的相同桥接风险问题现在与仍在等待确认数字的实时追回谈判并存。

免责声明:本文仅供参考,不构成财务或投资建议。加密货币和数字资产市场存在重大风险。在做出决定之前,请务必进行自己的研究。