技术与协议The Block05:51
Symbiosis 称在比特币跨链桥漏洞利用后已追回 15 BTC,向攻击者提供 20% 赏金
Symbiosis says it recovered 15 BTC after Bitcoin bridge exploit, offers attacker 20% bounty
追回15枚BTC仍难覆盖损失,20%赏金属被动止损,跨链桥风控短板未解
判断
这改变跨链桥用户在挑桥、以及持仓者读这类「追回+赏金」公告时的定价方式:公告的追回数量不该被当作安全信号,桥的铸造校验能否被外部独立验证,才该是入场前提。
依据
Symbiosis 称比特币跨链桥被利用后已追回 15 枚 BTC(比特币),并向攻击者开出 20% 赏金换取剩余资产归还;安全公司 Blockaid 指出攻击者实际套现规模有限。机制上,攻击者是通过该桥超额铸造 syBTC(桥内对应比特币的映射代币)得手,也就是铸造校验没有拦住超出实际存入量的发行,赏金则把剩余资产的追索押在攻击者接不接这笔交易上。材料只出现两个数字,15 枚与 20%,没有总损失金额,所以拿 20% 反推缺口在算术上不成立,20% 只对未知的基数生效。代价落在存款方与代币持有者身上:剩余缺口和跨链桥信任折损都由他们承担,而回收幅度取决于攻击者的选择,不由项目方决定。
没写清 材料没有给出总损失金额、syBTC 超额铸造量与桥储备差额,因此无法算出 20% 赏金究竟能覆盖多少缺口。
下一步 下一步核对:Symbiosis 或 Blockaid 是否公布总损失口径或攻击者地址上未归还的 syBTC 数量。