25美分變出460億顆假比特幣:Symbiosis跨鏈橋漏洞背後的結構性危機 封面圖
加密貨幣

25美分變出460億顆假比特幣:Symbiosis跨鏈橋漏洞背後的結構性危機

駭客只用0.25美元就鑄出460億顆無擔保syBTC,規模達比特幣上限兩千倍。本文還原Symbiosis跨鏈橋雙漏洞攻擊始末,剖析鑄造驗證失靈與未來跨鏈安全走向。

9 月 15 日凌晨,跨鏈協議 Symbiosis 證實遭到攻擊。駭客只用了價值約 0.25 美元的比特幣作為引子,就靠著兩個程式漏洞,在目標鏈上憑空鑄造出高達 460 億顆的 syBTC,這個數字是比特幣 2100 萬顆上限的兩千多倍。官方初步估算,協議實際流出的損失約為 9.97 顆 BTC。我認為這起事件會引起討論,不是因為金額特別大,而是因為手法太荒謬,它把跨鏈橋最難解的信任問題,又一次血淋淋地攤在大家面前。

印鈔機是怎麼被打開的?還原這次的攻擊路徑

根據 CoinDesk 引述的初步調查,這次不是私鑰被盜,也不是 驗證節點 被控制,而是純粹的邏輯漏洞疊加。

我把目前流出的資訊拼起來看,劇本大概是這樣:駭客先在比特幣端發起一筆極小額的跨鏈存款,大約就是 25 美分。正常流程裡,中繼器 應該去比特幣主網確認這筆 UTXO 是否真的入帳、金額多少,然後才在目標鏈上放行等值的 syBTC

問題就出在這裡。Symbiosis 的存款驗證函式疑似沒有正確校驗金額與小數位,第二個 bug 則出在鑄造端的權限檢查,讓外部呼叫可以直接觸發 mint。兩個洞連在一起,等於大門沒鎖、印鈔機按鈕還放在門口。駭客反覆呼叫,直接把 0.25 美元的存款證明放大成 460 億顆 無擔保鑄造 的代幣。

諷刺的是,鏈上紀錄騙不了人。比特幣總量上限寫死在協議裡是 2100 萬顆,任何單一地址突然多出 460 億顆映射幣,根本不用審計工具,用區塊瀏覽器都看得出來是假的。但在 DeFi 的世界裡,假幣只要能混進 流動性池 或借貸市場換出真資產,印多少都不是重點,能換走多少才是重點。這次 Symbiosis 宣稱擋下了大部分,只流出 9.97 顆 BTC,算是反應很快了。

跨鏈橋為什麼永遠摔在同一個坑裡?

在我看來,跨鏈橋一直是 加密貨幣 產業裡設計最彆扭的產品。它要同時懂兩條完全不一樣的鏈,還要在中間當裁判兼銀行。

比特幣沒有 智能合約,只有 UTXO,要證明「這筆 BTC 真的鎖進來了」只能靠外部監聽和回報。以太坊這邊的 ERC-20 鑄造卻是一行程式碼就能執行。這種不對稱,讓 鑄造驗證 變成所有跨鏈橋的單點故障。駭客不需要攻破比特幣,也不需要攻破以太坊,只要騙過中間那個翻譯官就好。

我們注意到,過去幾年幾乎所有跨鏈大案都是同一個公式:

事件 時間 損失規模 核心手法
Ronin Bridge 2022 年 約 6.2 億美元 驗證節點 私鑰被盜,直接授權提款
Wormhole 2022 年 約 3.25 億美元 簽名驗證繞過,憑空鑄造 wETH
Nomad 2022 年 約 1.9 億美元 初始化設定錯誤,人人都能偽造訊息鑄幣
Symbiosis syBTC 2026 年 約 9.97 顆 BTC 雙重邏輯漏洞,小額存款觸發 460 億顆 無擔保鑄造

你會發現金額有大有小,但痛點完全沒變:去中心化 的口號喊得很響,實際上大多數橋的鑄造權還是集中在少數幾個 中繼器 和一份 智能合約 上。一旦合約把「誰可以印錢」這件事寫錯,整個 流動性 體系就等於裸奔。更麻煩的是,很多橋為了支援更多鏈、更快上線,會把各鏈的適配器共用同一套鑄造模組,一個小數位 bug 就能全線引爆。

在我看來,跨鏈橋印假幣從來不是數學問題,而是誰有權按下印鈔鍵的問題。只要印鈔鍵還放在同一份合約裡,駭客永遠只需要找到一把鑰匙。

這也是為什麼我對「損失只有 9.97 顆 BTC」這種說法保持保留。帳面損失小,不代表風險小。460 億顆假幣曾經存在過,就代表協議的 結算最終性 已經被打破。如果假幣當時被迅速丟進 交易所 或混幣器,後果根本不是幾顆 BTC 可以收尾。

未來一到兩年,橋會消失還是變硬?

老實說,我認為跨鏈橋不會消失,但玩法會被迫換血。

第一條路,是把橋做笨。越來越多團隊放棄那種「任意訊息 + 任意鑄造」的萬能橋,轉回 原生驗證 或意圖結算模式。簡單講,就是不再讓一份合約隨便印映射幣,而是用 原子交換、 solver 競價來完成換倉。你想從比特幣換到以太坊上的資產?直接找做市商在兩邊各自結算,中間不印新的代幣,自然就沒有 460 億這種鬧劇。

第二條路,是把驗證做重。比特幣生態這兩年多了不少 輕客戶端 和零知識證明方案,可以在以太坊的 智能合約 裡直接驗證比特幣的區塊頭和 UTXO 證明,不再完全相信 中繼器 回報的一句話。這會讓開發成本暴增,速度變慢,但至少駭客要騙過數學,而不是騙過一個寫錯的 if 判斷式。

我自己的判斷是,未來 12 到 24 個月,市場會明顯分化:大額 BTC 跨鏈只敢走有保險基金、延遲提款、多簽共管的老派通道;小額、高頻的跨鏈則交給意圖協議和聚合器。中間那種又快又便宜、什麼鏈都支援的萬能橋,會越來越難拿到 流動性,因為沒有人想再當下一次 460 億假幣的接盤俠。

延伸思考與常見問題

  • Q1:syBTC是什麼,和真正的比特幣有什麼不同?

    syBTC是Symbiosis在其他鏈上發行的比特幣映射代幣,本身不是比特幣主網上的原生資產,價值完全依賴橋合約裡鎖住的真BTC做擔保。這次駭客鑄出的460億顆就是沒有擔保的假幣,帳面上叫BTC,實際上換不回任何真比特幣。

  • Q2:跨鏈橋到底在做什麼,為什麼DeFi需要它?

    跨鏈橋負責把一條鏈上的資產搬到另一條鏈上使用,例如讓比特幣能跑到以太坊上參與借貸和交易。因為各條鏈彼此無法直接溝通,橋就扮演翻譯和託管的角色,只是這個中間人往往成為駭客最愛攻擊的單點。

  • Q3:什麼是無擔保鑄造,為什麼只花25美分就能印出460億顆?

    無擔保鑄造是指沒有存入等值真資產,卻在目標鏈上憑空印出映射代幣。這次是因為存款金額校驗和小數位處理同時出錯,加上鑄造權限沒鎖好,讓合約誤把一筆小額存款無限放大執行。

🪙

開始您的加密貨幣之旅

立即註冊全球最大加密貨幣交易所 幣安 (Binance),使用專屬推薦碼 CLICK168,即可享有手續費終身優惠與專屬的新人迎新大禮包!

👉 領取幣安專屬註冊優惠