← 文章 / 科技资讯
Tom's Hardware 7小时前 · 2026-09-18 19:20:59 · 3 阅读

黑客利用Symbiosis智能合约边界检查漏洞,花费25美分骗取77万美元

Symbiosis 是众多实用的 DeFi 网络之一,用户无需通过中心化交易所,即可在几乎任意加密货币交易对中自由交易。该网络已运营五年,连接了超过 50 条区块链。其完全依赖智能合约(托管在区块链上、对所有人可见的代码)的架构在逻辑上合理,但悖论式地带来了责任归属难题。9 月 11 日,Symbiosis 遭到黑客攻击,损失至少 $770,000,即 9.97 BTC。

智能合约发布于区块链本身,按定义是开源的。这意味着任何人都能找到漏洞,Symbiosis 的窃贼发现了两处:一是未公开的权限提升漏洞,使其能伪造网络管理员权限;二是基础编码失误——未校验交易手续费是否为正数。

手法很简单:窃贼利用管理员权限将交易手续费设为负值,随后发出 12 笔交易。手续费为负后,系统不是从转账金额中扣费,而是向其中加费。窃贼仅花费 330 satoshi(BTC 的最小单位,约合 25 美分),却凭空发行了 460 亿枚 syBTC——Symbiosis 网络中包装的 BTC。作为参考,BTC 的理论流通上限为 2100 万枚。

这些 syBTC 本身无价值,因为没有实际资产背书,但可交易。窃贼随即出手,将 syBTC 与对应包装交易对(包括 BTCB、cbBTC、WBTC 和 RBTC)进行兑换,抽干这些资金池,造成 $770,000 的 BTC 损失。已知信息是,窃贼在被切断前仅通过 Uniswap 将约 $336,000 转为现金。

其余被包装的 BTC 代币已被安全公司和交易所标记,使窃贼难以使用。但对受害者而言,除非窃贼自行归还或依法追回,这些标记带来的安慰有限。部分代币如 Coinbase 的 cbBTC 由中心化机构发行,可经法律程序作废并重新铸造,但 RBTC 等代币则不具备此特性。

对于初学者来说,DeFi(去中心化金融)资金池可以简单理解为自动化的交易池。它们通过智能合约运行在 Ethereum、Solana 等现有区块链网络上,允许用户直接与池内资金交易,无需第三方中介。为资金池提供流动性的存款者,可以从其他用户的交易手续费中分得一部分。

举例来说:锁定 1 ETH,每当有人买卖 ETH 时,你就能获得少量收益,这实际上相当于对持有的资金赚取了“利息”,且几乎无需付出任何努力。交易过程无需与人交互,只需与代码——即智能合约——打交道。为了使交易顺利进行,DeFi 网络会将其他代币“封装”成自身的版本,例如将 BTC 转换为 syBTC。

原始来源: Tom's Hardware

评论 (0)