
Plataforma DeFi centrada no Bitcoin, Solv Protocol, anunciou na quinta-feira que o seu token de emissão de reservas de Bitcoin (BRO) foi alvo de um ataque direcionado, resultando na perda de 38,0474 SolvBTC, avaliada em aproximadamente 2,7 milhões de dólares ao preço de mercado no momento do ataque, afetando menos de 10 utilizadores.
A falha central neste ataque reside na incapacidade do contrato inteligente “BitcoinReserveOffering” de prevenir eficazmente a execução repetida da função de emissão de tokens. Os atacantes ativaram a lógica de dupla emissão 22 vezes, partindo de 135 BRO iniciais, e acabaram por inflar a posição para 567.000.000 de BRO (cerca de 4,2 milhões de vezes o valor inicial), trocando esta quantidade artificialmente inflacionada por cerca de 38 SolvBTC para sair do sistema. Todo o processo de ataque depende da ausência de validação contra execuções repetidas no nível do contrato, sendo classificado como uma vulnerabilidade de alto risco na auditoria de segurança de contratos inteligentes.
A Solv Protocol declarou na plataforma X: “Todos os outros cofres e fundos de utilizadores permanecem seguros e não foram afetados. Estamos a colaborar com parceiros de segurança de topo na investigação e já tomámos medidas para evitar que eventos semelhantes ocorram novamente.”
A resposta da Solv ao ataque abrange três níveis:
Compromisso de compensação total: A Solv compromete-se a assumir a totalidade da perda de 38,0474 SolvBTC, garantindo que os menos de 10 utilizadores afetados recebam uma compensação completa, sem prejuízo devido a vulnerabilidades na plataforma.
Investigação de segurança conjunta: A Solv está a colaborar com empresas de segurança blockchain reconhecidas, como Hypernative Labs, SlowMist e CertiK, tendo já implementado medidas para impedir a exploração de vulnerabilidades semelhantes.
Proposta de recompensa para white hats (White Hat Bounty): A Solv propôs ativamente pagar uma recompensa de 10% ao atacante, em troca da devolução do restante dos fundos, uma prática comum em negociações de recuperação de fundos em incidentes de segurança DeFi.
Na altura do ataque, a Solv Protocol afirmava ser o maior cofre de reservas de Bitcoin na blockchain, com um saldo de cerca de 24.226 BTC. Segundo dados do DefiLlama, o valor total bloqueado em SolvBTC ultrapassa os 508 milhões de dólares, muito superior aos 2,7 milhões de dólares roubados, e a própria Solv destacou que o incidente foi uma “ataque limitado” que não causou impacto sistémico na rede.
Investidores da Solv incluem Blockchain Capital, entre outros. No ano passado, a Beijing Zeda Network Group (NASDAQ: ZNB) anunciou planos de levantar 230 milhões de dólares através de uma ronda de financiamento privado para criar cofres de criptomoedas que incluam BTC e SolvBTC, demonstrando o crescente interesse de investidores institucionais na plataforma.
O SolvBTC é o principal ativo encapsulado de Bitcoin da Solv Protocol, permitindo que investidores retalhistas e institucionais obtenham rendimento enquanto detêm Bitcoin. Os utilizadores podem depositar Bitcoin na reserva on-chain da Solv, recebendo em troca tokens SolvBTC, que representam a sua participação no pool de ativos de Bitcoin subjacente, podendo ser utilizados na ecossistema DeFi.
Os atacantes ativaram a função de dupla emissão do contrato inteligente “BitcoinReserveOffering” 22 vezes, contornando a validação normal de quantidade, inflando os 135 BRO iniciais para mais de 567 milhões, e trocando essa quantidade inflacionada por cerca de 38 SolvBTC para retirar fundos. Todo o ataque aproveitou a falha na validação contra execuções repetidas do contrato.
De acordo com a declaração oficial da Solv, o ataque limitou-se ao cofre de tokens BRO, afetando menos de 10 utilizadores, e todos os outros cofres e fundos permanecem seguros. A Solv compromete-se a compensar integralmente os utilizadores afetados e a colaborar com Hypernative Labs, SlowMist e CertiK na investigação de segurança.
Related Articles
Relatório diário do Gate (14 de abril): a SEC publica orientações de isenção de regulação para carteiras de custódia própria; Ondo submete uma carta de cinco ações relativamente à tokenização de direitos do OGM
Variações dos 100 principais tokens por capitalização da criptomoeda hoje: RAVE subiu 207,51%, DOT desceu 4,57%
Impulso do Mercado Cripto — Analisar os Maiores Ganhadores de Hoje e a Mudança no Sentimento dos Investidores
A secção de ações do contrato Gate será lançada a 13 de abril com a entrada em estreia de 5 contratos perpétuos de Hong Kong, incluindo Tencent, Xiaomi, Meituan e outros, com negociação com alavancagem de 1 a 20x.
Relatório diário do Gate (13 de abril): a CFTC procura “jurisdição regulamentar exclusiva” para os mercados de previsão; relatório do FBI: perdas com burlas de cripto de 11,36 mil milhões
Hoje, o Índice de Medo e Ganância das criptomoedas caiu para 15, com o mercado em estado de pânico extremo