Osmosis 於 9 月 9 日暫停其合金比特幣產品的鑄造與贖回,起因是 Nomic 鏈上的雙花漏洞攻擊侵蝕了 39.84 枚 nBTC,約占該資產儲備的 36%。緊急升級已將攻擊者地址中的 22.65 BTC 鎖定,並計劃透過治理投票核准及社群池資金挹注,以恢復完整的抵押比率。
Osmosis 於 9 月 9 日暫停其合金比特幣產品的鑄造與贖回,起因是 Nomic 鏈上的雙花漏洞攻擊侵蝕了 39.84 枚 nBTC,約占該資產儲備的 36%。緊急升級已將攻擊者地址中的 22.65 BTC 鎖定,並計劃透過治理投票核准及社群池資金挹注,以恢復完整的抵押比率。

Osmosis 於 9 月 9 日凍結了 22.65 BTC,起因是 Nomic 鏈漏洞攻擊對其合金比特幣產品背後儲備的 39.84 枚 nBTC 進行了雙花攻擊。
根據率先在 X 平台上披露此事件的首席區塊鏈評論員 @WuBlockchain 的說法,這次攻擊利用了 Nomic 自訂轉發機制中的缺陷,使攻擊者得以透過跨鏈通訊協定(IBC)向 Osmosis 發送偽造的憑證。IBC 協定本身並未被攻破,Osmosis 自身的系統也未遭到直接入侵——漏洞位於上游 Nomic 端。
受影響的 39.84 枚 nBTC 約占 Osmosis 上合金比特幣總儲備的 36%,約占該交易所總比特幣曝險部位的 30%。Osmosis 推動了一項緊急鏈上升級,將被盜資金鎖定在與攻擊者相關的地址中,防止進一步提取。現有流動性池中的比特幣交易持續進行,但在情況解決之前,無法鑄造新的 allBTC,現有持倉也無法贖回。
Osmosis 表示,計劃提出治理投票,以沒收目前凍結在攻擊者地址中的 22.65 BTC。在 Cosmos 生態系統中,只要有足夠的代幣持有者投票支持,治理提案即可授權鏈上行動。團隊還計劃動用其社群池資金來填補凍結比特幣與受侵蝕總額之間的缺口,目標是恢復合金比特幣的 1:1 抵押比率。完整的攻擊事件報告及詳細的恢復計劃預計將在未來數日內公布。
此次漏洞攻擊延續了更廣泛加密產業中跨鏈橋接失敗的模式。8 月,Cronos 回滾了近兩小時的交易歷史,以逆轉約 1.112 億美元與借貸協議 Tectonic 漏洞攻擊相關的資金,刪除了 10,961 個區塊。Maya Protocol 也在 8 月暫停其網路,原因是攻擊者利用了六個軟體缺陷,竊取了約 165 萬美元的加密資產。這些事件顯示,自訂橋接基礎設施——即在既定協議上加裝的客製化轉發機制和訊息層——往往隱藏著標準化程式碼早已修補防禦的漏洞。
對於持有 allBTC 的 Osmosis 用戶而言,當下最迫切的問題在於:沒收凍結比特幣的治理提案能否通過,以及社群池資金能以多快的速度填補剩餘缺口。此事件也引發了對 Cosmos 生態系統中比特幣封裝資產安全性的更廣泛擔憂——一次橋接漏洞攻擊就可能威脅整個合成資產類別的抵押品完整性。
本文僅供資訊參考之用,不構成投資建議。