駭客如何在 Symbiosis 漏洞事件中製造 460 億枚假比特幣?WEEX Now 揭密比特幣駭客
駭客並未創造真正的比特幣,也沒有改變比特幣 2,100 萬枚的供應上限。攻擊者利用 Symbiosis Finance 比特幣橋接器中的兩個相互關聯漏洞,鑄造了約 461 億枚沒有儲備支持的 syBTC——這是一種用來代表跨鏈比特幣的內部合成 token。之後,這些假 token 被拿去兌換資金池中真正的封裝比特幣資產,造成估計 9.97 BTC 的損失。
我們的看法很明確:稱這起事件為「比特幣遭駭」在技術上具有誤導性,也讓橋接器架構免於受到檢視。比特幣的運作完全符合設計。Symbiosis 的橋接器接受了本應拒絕的訊息、允許出現不合理的負手續費,並在沒有相應抵押品的情況下發行資產。這不是比特幣的失靈,而是應用層會計與存取控制的嚴重失敗。
駭客如何在 Symbiosis 漏洞事件中製造 460 億枚假比特幣?簡短回答:
- 漏洞攻擊約發生於 2026 年 9 月 11 日 04:28 UTC。
- 據報,攻擊者最初只存入 330 聰,當時價值約 0.25 美元。
- 其中一個漏洞讓攻擊者得以取得或模擬具特權的橋接器權限。
- 第二個漏洞讓負手續費增加入帳存款,而非減少金額。
- 12 筆遭操縱的存款產生約 461 億枚沒有儲備支持的 syBTC。
- 這些是 Symbiosis 的合成 token,並非原生 BTC。
- 攻擊者將部分假 syBTC 兌換成流動性資金池中的真正封裝比特幣資產。
- 據報,約 4.39 WBTC(價值約 336,000 美元)透過Uniswap V4 賣出。
- Symbiosis 估計,流動性提供者與受影響用戶的整體損失為 9.97 BTC。
- 該協議暫停了原生比特幣橋接路徑,並開始重寫及稽核受影響系統。
「假比特幣」究竟是什麼?
漏洞攻擊期間創造的資產是 syBTC,並非記錄在比特幣區塊鏈上的 BTC。
正常運作時,比特幣橋接器會接收或驗證真正的 BTC,並在另一條區塊鏈上建立相應的映射資產。這種映射資產接著可以與 smart contract、去中心化交易所及借貸應用程式互動;這些應用程式無法直接處理原生比特幣。
基本的會計承諾應如下所示:
| 資產 | 預期用途 | 所需支持 |
|---|---|---|
| 原生 BTC | 比特幣網路上的比特幣 | 由比特幣區塊鏈保障 |
| syBTC | Symbiosis 對跨鏈 BTC 的映射 | 應與橋接器控制或驗證的 BTC 相對應 |
| WBTC、cbBTC、BTCB 和 RBTC | 比特幣的其他映射資產 | 取決於各自的發行方或橋接系統 |
漏洞攻擊發生前,Symbiosis 表示約有 13.91 syBTC,其中約 11.26 syBTC 存放在與 WBTC、cbBTC、BTCB 和 RBTC 配對的流動性資金池中。
攻擊者並未取得足以支持數十億枚 syBTC 的真正比特幣。相反地,有漏洞的橋接器接受了遭操縱的會計輸入,並鑄造出大量標記為 syBTC 的 token。
因此,這些 token 在經濟意義上是「假的」:沒有相應的比特幣儲備支持。但從受影響 smart contract 的角度來看,它們仍是有效 token,這正是攻擊如此危險的原因。
兩個漏洞如何產生 461 億枚 syBTC
據報導,這次漏洞攻擊並非源自單一錯誤。攻擊者結合了授權缺陷與算術或驗證失敗。
步驟 1:攻擊者取得特權函式的存取權
根據事件報告與 Symbiosis 的事後檢討,第一個漏洞讓攻擊者得以執行具備較高橋接器權限的操作。
跨鏈橋接器必須判斷傳入訊息是否確實代表另一條網路上的存款或交易。如果攻擊者能夠冒充管理員、受信任的中繼者或授權的橋接器訊息,接收合約就可能把虛假資訊當成有效資訊。
這是第一道失守的信任邊界。惡意訊息一旦被接受,攻擊者便能影響一般用戶本不應控制的數值。
步驟 2:最低手續費被設為負數
接著,攻擊者操縱橋接器手續費,使其變成負數。
一般而言,橋接器會用類似以下的邏輯計算發行數量:
收到金額 = 存款金額 − 手續費
例如,用戶存入 1 BTC 並支付 0.001 BTC 手續費,橋接器應入帳 0.999 BTC。
但減去負數會讓運算方向反轉:
存款金額 − (−手續費) = 存款金額 + 手續費
負手續費沒有減少入帳金額,反而使其增加。
安全的合約應拒絕任何低於零、高於設定上限,或與存款金額不符的手續費。受影響的程式邏輯顯然缺乏有效的範圍檢查。
步驟 3:小額存款變成天文數字的入帳金額
據報,攻擊者最初只存入 330 聰,即 0.00000330 BTC,並提交了 12 筆遭操縱的存款。
由於橋接器接受了攻擊者具特權的訊息,並錯誤處理負手續費,每次操作都可能產生遠超過實際存入比特幣數量的 syBTC。
安全監控報告指出,最終鑄造數量約為 個原始 syBTC 單位。由於 syBTC 使用 8 位小數,這個原始整數換算後約為 461 億枚顯示單位的 syBTC。
這個數字超過比特幣 2,100 萬枚最高供應量的 2,000 倍。
這個異常整齊、以二進位級距呈現的數量,也顯示攻擊者選擇的數值接近軟體整數邊界,而非根據可用抵押品或市場流動性決定。
-- 價格
駭客如何在 Symbiosis 漏洞事件中製造 460 億枚假比特幣?攻擊如何運作?
完整流程如下:

最重要的一點是,大量 token 供應只是攻擊手段。攻擊者仍須找到持有有價資產的資金池,才能把假 syBTC 兌換成可出售的資產。
毫無價值的 syBTC 如何掏空真實資產?
沒有儲備支持的 token 不會自動擁有數十億美元的可實現價值。只有在其他系統願意將 syBTC 兌換成真正稀缺的資產時,攻擊者才能提取價值。
Symbiosis 維護了將 syBTC 與下列資產配對的流動性資金池:
- WBTC
- Coinbase 封裝 BTC,即 cbBTC
- BTCB 等 Bitcoin BEP2/BEP20 映射資產
- Rootstock BTC,即 RBTC
流動性資金池使用 smart contract 公式,根據池中存入的資產報價。它們不會在每筆交易前獨立調查某個 token 是否獲得適當儲備支持。
橋接器合約鑄造 syBTC 後,受影響的資金池便將這些單位視為有效 token。因此,攻擊者得以用沒有儲備支持的 syBTC,兌換流動性提供者存入的真正封裝比特幣資產。
會計失誤在此演變成財務損失。攻擊者存入經濟價值為零的資產,卻提走由實際比特幣支持或由既有發行方控制的資產。
為什麼駭客無法套現數十億美元?
461 億枚 syBTC 指的是假 token 的供應量,而不是成功竊取的資金。
幾項實際限制縮小了攻擊者能取得的價值:
資金池流動性有限
流動性資金池無法支付超過其持有量的有價資產。鑄造 461 億枚 syBTC,並不會憑空創造 461 億單位的需求、抵押品或退出流動性。
可用的封裝 BTC 一旦被提走,或價格嚴重扭曲,剩餘 syBTC 實際上便無法出售。
迅速偵測
區塊鏈安全監控系統發現了異常鑄造及封裝資產的轉移。之後 Symbiosis 暫停原生比特幣路由,降低攻擊者繼續利用受影響路徑的能力。
地址遭標記
攻擊者控制的地址公開曝光後,交易所、token 發行方及基礎設施業者便能監控或限制後續轉帳。
部分封裝資產也有中心化發行方,可依適當程序凍結、作廢或重新發行遭入侵的 token。這並非適用於所有比特幣映射資產,但可能讓遭竊資產更難變現。
鏈上流動性不等於名目價值
報告指出,攻擊者透過 以太坊上的 Uniswap V4 賣出約 4.39 WBTC,實現約 336,000 美元收益。
Symbiosis 另估計,受影響用戶與流動性提供者的初步損失為 9.97 BTC,按其事後檢討採用的參考價格計算,價值約 770,000 美元。
這些數字代表不同事項:
| 數字 | 代表內容 |
|---|---|
| 461 億枚 syBTC | 鑄造出的無儲備支持合成 token |
| 約 461 億美元 | 假設每枚 syBTC 都有完整儲備支持時,會產生的誤導性名目價值 |
| 約 4.39 WBTC | 據報透過 Uniswap V4 賣出的數量 |
| 約 336,000 美元 | 據報透過該次出售實現的收益 |
| 9.97 BTC | Symbiosis 對用戶與流動性提供者所受損失的初步估算 |
因此,將這起事件描述為「460 億美元失竊」並不準確。假資產雖有名目面值,但攻擊者無法將接近該金額的資產兌換成真實資金。
漏洞攻擊影響了原生比特幣嗎?
沒有證據顯示攻擊者改變了比特幣的貨幣政策、在比特幣區塊鏈上創造 BTC,或入侵比特幣挖礦與共識機制。
原生比特幣交易由比特幣網路驗證。Symbiosis 漏洞攻擊發生在另一套獨立的橋接器與 smart contract 系統中,該系統在其他網路上發行 syBTC。
這項區別很重要,因為跨鏈資產除了原始區塊鏈本身的風險,也承受額外風險:
- 比特幣網路必須持續正常運作。
- 橋接器必須正確驗證存款與提款。
- 特權金鑰或中繼者必須維持安全。
- Smart contract 必須正確計算手續費與 token 數量。
- 流動性資金池必須維持充足抵押。
- 封裝資產或合成 token 必須仍可兌回。
持有原生 BTC,與持有承諾代表 BTC 的 token,並非相同的安全安排。橋接器帶來便利與 DeFi 相容性,但也引入程式碼、管理員、中繼者、流動性提供者及外部合約,而這些環節都可能各自失效。
攻擊發生後,Symbiosis 做了什麼?
發現漏洞攻擊後,Symbiosis 暫停了原生比特幣橋接路徑。據報,其他路由功能仍可使用,或改由外部合作夥伴提供,而非透過受影響的原生橋接器運作。
該專案也宣布提供 20% 白帽漏洞賞金,試圖追回剩餘資金。根據後續發布的事後檢討,該提議到期時攻擊者並未回應。
Symbiosis 表示,剩餘比特幣流動性已轉移至更安全的託管方式,並在應對過程中保全或追回約 15 BTC。這個數字不應與攻擊者自願歸還的資金混為一談。
該專案還表示:
- 部分受影響資金將以撤離的資產補足。
- 將為受影響的流動性提供者提供個別補償方案。
- 比特幣端的橋接器邏輯將重新編寫。
- 替代程式碼將接受獨立稽核。
- 將委託進行更全面的系統稽核。
這些都是必要措施,但補償承諾與稽核計畫不應被視為已完成資金追回。用戶應區分已保全的資產、初步損失估算,以及實際已發放的賠償。
缺少的檢查很簡單,但安全漏洞並不單純
人們很容易將這起事件簡化成少了一條規則:拒絕負手續費。
這項檢查或許能阻止這次特定攻擊路徑,但若只關注算術漏洞,就會忽略更嚴重的設計問題。一般用戶從一開始就不應能取得特權狀態,或提交可更改敏感參數的橋接器訊息。
具備韌性的橋接器應設置多道相互獨立的防線:
| 安全控制 | 目的 |
|---|---|
| 嚴格的訊息驗證 | 拒絕未經預期橋接參與者授權的存款 |
| 角色分離 | 避免單一遭入侵的角色更改所有關鍵數值 |
| 手續費範圍限制 | 拒絕負數或異常偏高的手續費 |
| 鑄造上限 | 阻止發行量遠超儲備或預期交易規模 |
| 供應量與儲備核對 | 比對已發行 syBTC 與經驗證的比特幣支持 |
| 速率限制 | 限制異常鑄造發生的速度 |
| 緊急暫停機制 | 偵測到異常活動時停止受影響路徑 |
| 獨立監控 | 偵測儲備不匹配與可疑合約呼叫 |
據報,攻擊者成功執行了 12 筆遭操縱的存款。如果系統有監控經驗證抵押品與鑄造供應量之間的關係,理應在供應量達到數百億之前就採取應對措施。
Symbiosis 漏洞事件對加密貨幣用戶的意義
用戶不必逐行檢查每份 smart contract 程式碼,但應了解將 BTC 轉入 DeFi 時所承擔的風險。
使用比特幣橋接器前,請確認:
- 跨鏈 token 是否有 1:1 儲備支持,以及儲備如何驗證。
- 誰有權授權訊息、暫停協議或修改手續費。
- 鑄造量是否受經驗證的抵押品限制。
- 哪些安全公司稽核了目前部署的確切橋接器版本。
- 該協議是否設有運作中的漏洞賞金計畫。
- 該專案上次發布安全事件資訊的速度有多快。
- 用戶或流動性提供者是否有明確的補償流程。
- 目標 token 是否能直接兌回原生 BTC。
- 宣傳的路徑使用的是該協議原生橋接器,還是第三方服務提供者。
只有稽核標章並不足夠。稽核涵蓋特定版本的程式碼與範圍。後續合約、設定變更或未經審查的橋接器模組,都可能引入新的漏洞。
交易者評估在各 DeFi 市場上市的封裝資產時,也應遵循相同原則。某種 token 在一般情況下可能追蹤比特幣的價格,但危機發生時,它所承受的託管與 smart contract 風險可能截然不同。
主要來源與鏈上驗證說明
公開報告中最明確的鏈上訊號,是在BNB Chain 上,向一個新建立的外部擁有帳戶鑄造了約 個原始 syBTC 單位。安全研究人員也將受益地址與透過 Ethereum 上 Uniswap V4 賣出約 4.39 WBTC 的行為連結起來。
不過,本文檢視的公開來源並未一致提供完整的攻擊者地址、交易雜湊與資金追回錢包地址,讓人能在單一可獨立重現的紀錄中查核。
因此,本文將以下內容分為不同類別:
- Symbiosis 確認的資訊:比特幣橋接器事件、9.97 BTC 初步損失估算、橋接器暫停、應對措施及補償計畫。
- 區塊鏈安全監控報告的資訊: 個原始單位的鑄造、新收款地址,以及相關封裝比特幣出售行為。
- 分析結論:461 億枚代表沒有儲備支持的 syBTC 供應量,並非真正的比特幣,也不代表可實現的現金價值。
這項區分可避免把驚人的 token 數量,誤認為協議的最終損失或攻擊者已確認的獲利。
常見問題
1. 駭客真的創造了 460 億枚比特幣嗎?
沒有。駭客在 Symbiosis 橋接器系統中創造了約 461 億枚沒有儲備支持的 syBTC token。沒有任何原生 BTC 被創造,比特幣 2,100 萬枚的供應上限也未受影響。
2. 負手續費如何產生更多 syBTC?
據報,有漏洞的計算方式是從存入金額中扣除手續費。手續費變成負數時,扣除它反而會增加入帳價值,而不是減少。
3. Symbiosis 駭客實際竊取了多少?
報告指出,攻擊者透過出售約 4.39 WBTC 實現約 336,000 美元收益。Symbiosis 估計,用戶與流動性提供者受到的初步總損失為 9.97 BTC,按參考價格計算約為 770,000 美元。
4. 比特幣區塊鏈遭到駭入了嗎?
沒有。漏洞影響的是 Symbiosis 的比特幣橋接器及其合成 syBTC 會計機制。比特幣區塊鏈、挖礦流程與原生供應規則均未遭入侵。
5. 封裝比特幣 token 可能失去儲備支持嗎?
可能。如果託管方、橋接器、smart contract 或儲備驗證流程失效,封裝或合成比特幣可能失去儲備支持。用戶應將這些額外風險與原生比特幣風險分開評估。
WEEX 編輯觀點:橋接器必須證明其會計可靠,而不只是宣傳稽核
Symbiosis 事件中最令人難堪的,並不是驚人的 461 億枚數字,而是金融協議顯然能接受未經授權的特權輸入,接著處理負手續費,卻沒有有效的供應量或儲備上限阻止後果擴大。
業界應停止把稽核視為永久有效的安全證書。處理真實抵押品的橋接器需要即時核對儲備、嚴格的鑄造上限,以及假設某一安全層最終會失效的自動關閉規則。
Symbiosis 暫停受影響路徑、發布事後檢討並提出補償方案,值得肯定。但流動性提供者已承受損失,而基本的防禦性會計原本就能限制損失規模,這些措施是在事後才採取。在重寫後的橋接器完成獨立審查,且受影響用戶確實獲得補償之前,保持謹慎比抱持信心更合理。
來源
- Symbiosis Finance —〈Bitcoin Bridge Incident Post-Mortem〉,發布於 2026 年 9 月。事件時間據報約為 2026 年 9 月 11 日 04:28 UTC。
- CoinDesk —〈A Hacker Turned 25 Cents of Bitcoin Into 46 Billion Fake BTC Tokens on a DeFi Bridge〉,發布於 2026 年 9 月 15 日。
- The Block —〈Symbiosis Says It Recovered 15 BTC After Bitcoin Bridge Exploit, Offers Attacker 20% Bounty〉,發布並更新於 2026 年 9 月 13 日。
- Blockaid — 有關 Symbiosis BridgeV2 鑄造及相關 WBTC 處置的公開安全警示,發布於 2026 年 9 月 11 日。
- Tom’s Hardware —〈Hacker Turns 25 Cents Into 46 Billion Fake Bitcoins to Steal $770,000〉,發布於 2026 年 9 月 18 日。
資料截止時間:2026 年 9 月 23 日 00:00 UTC。部分安全警示未提供每筆引用 token 轉移的確切測量時間戳記。
本內容僅供參考,不構成任何金融、投資、法律或稅務建議。文中提及的任何活動、獎勵、線上活動或相關資訊,不應被視為對購買、出售或交易任何加密資產的推薦、招攬或邀請。加密資產具有高波動性,存在價值損失風險。WEEX服務、產品及相關活動的可用性可能因地區而異。用戶在參與前有責任確保符合當地適用法律法規。
猜你喜歡

Block 將 Bitcoin Lightning 加入 AI 代理支付

華爾街傳奇比爾·米勒:為什麼我把一半身家壓在比特幣上?

ViaBTC 與 Mempool 合作擴大 BTC 交易加速服務的接入

Sequans 出售 314 個比特幣,清空對加密貨幣的曝險

一項新協議提議在比特幣中實現類似 Zcash 的保護交易

美國財政部加倍回購,市場仍然謹慎

前 CFTC 主席 Giancarlo:加息與美國債務上升利好比特幣

Bitget 整合 Sygnum 銀行託管服務,涵蓋全球超過50%的交易量

CME 計劃於10/19推出 BCH 和 UNI 期貨

Bankless Ventures 合夥人稱 ZEC 將於 2026 年吸引比特幣資金

Kalshi 否認美國商品期貨交易委員會(CFTC)調查其交易活動

川普 7 月買入 Coinbase 與 Strategy,賣出 CleanSpark 和 MARA

財政部現金餘額逼近1兆美元,比特幣等待關鍵市場訊號

中本聰錢包持有117万 BTC,其中99.86%從未動用

量子議題:你永遠無法真正預知未來

唐華斑竹分析比特幣價格波動

美國 PMI 數據上升,升息預期增加,油價飆升,比特幣與黃金下跌











