A carteira do Solv Protocol de Bitcoin foi atacada, com 2,7 milhões de dólares em SolvBTC roubados expostos

SOLV-2,14%
BTC0,02%

Solv Protocol比特幣庫遭攻擊

Plataforma DeFi centrada no Bitcoin, Solv Protocol, anunciou na quinta-feira que o seu token de emissão de reservas de Bitcoin (BRO) foi alvo de um ataque direcionado, resultando na perda de 38,0474 SolvBTC, avaliada em aproximadamente 2,7 milhões de dólares ao preço de mercado no momento do ataque, afetando menos de 10 utilizadores.

Mecanismo de ataque: lógica técnica de vulnerabilidade de dupla emissão de tokens

A falha central neste ataque reside na incapacidade do contrato inteligente “BitcoinReserveOffering” de prevenir eficazmente a execução repetida da função de emissão de tokens. Os atacantes ativaram a lógica de dupla emissão 22 vezes, partindo de 135 BRO iniciais, e acabaram por inflar a posição para 567.000.000 de BRO (cerca de 4,2 milhões de vezes o valor inicial), trocando esta quantidade artificialmente inflacionada por cerca de 38 SolvBTC para sair do sistema. Todo o processo de ataque depende da ausência de validação contra execuções repetidas no nível do contrato, sendo classificado como uma vulnerabilidade de alto risco na auditoria de segurança de contratos inteligentes.

A Solv Protocol declarou na plataforma X: “Todos os outros cofres e fundos de utilizadores permanecem seguros e não foram afetados. Estamos a colaborar com parceiros de segurança de topo na investigação e já tomámos medidas para evitar que eventos semelhantes ocorram novamente.”

Resposta às perdas: compromisso de compensação, revisão de segurança e recompensa para white hats

A resposta da Solv ao ataque abrange três níveis:

Compromisso de compensação total: A Solv compromete-se a assumir a totalidade da perda de 38,0474 SolvBTC, garantindo que os menos de 10 utilizadores afetados recebam uma compensação completa, sem prejuízo devido a vulnerabilidades na plataforma.

Investigação de segurança conjunta: A Solv está a colaborar com empresas de segurança blockchain reconhecidas, como Hypernative Labs, SlowMist e CertiK, tendo já implementado medidas para impedir a exploração de vulnerabilidades semelhantes.

Proposta de recompensa para white hats (White Hat Bounty): A Solv propôs ativamente pagar uma recompensa de 10% ao atacante, em troca da devolução do restante dos fundos, uma prática comum em negociações de recuperação de fundos em incidentes de segurança DeFi.

Contexto e estrutura da Solv Protocol

Na altura do ataque, a Solv Protocol afirmava ser o maior cofre de reservas de Bitcoin na blockchain, com um saldo de cerca de 24.226 BTC. Segundo dados do DefiLlama, o valor total bloqueado em SolvBTC ultrapassa os 508 milhões de dólares, muito superior aos 2,7 milhões de dólares roubados, e a própria Solv destacou que o incidente foi uma “ataque limitado” que não causou impacto sistémico na rede.

Investidores da Solv incluem Blockchain Capital, entre outros. No ano passado, a Beijing Zeda Network Group (NASDAQ: ZNB) anunciou planos de levantar 230 milhões de dólares através de uma ronda de financiamento privado para criar cofres de criptomoedas que incluam BTC e SolvBTC, demonstrando o crescente interesse de investidores institucionais na plataforma.

Perguntas frequentes

O que é o SolvBTC e como funciona?

O SolvBTC é o principal ativo encapsulado de Bitcoin da Solv Protocol, permitindo que investidores retalhistas e institucionais obtenham rendimento enquanto detêm Bitcoin. Os utilizadores podem depositar Bitcoin na reserva on-chain da Solv, recebendo em troca tokens SolvBTC, que representam a sua participação no pool de ativos de Bitcoin subjacente, podendo ser utilizados na ecossistema DeFi.

Como foi explorada a vulnerabilidade de dupla emissão nesta ataque?

Os atacantes ativaram a função de dupla emissão do contrato inteligente “BitcoinReserveOffering” 22 vezes, contornando a validação normal de quantidade, inflando os 135 BRO iniciais para mais de 567 milhões, e trocando essa quantidade inflacionada por cerca de 38 SolvBTC para retirar fundos. Todo o ataque aproveitou a falha na validação contra execuções repetidas do contrato.

Outros fundos de utilizadores da Solv Protocol foram afetados?

De acordo com a declaração oficial da Solv, o ataque limitou-se ao cofre de tokens BRO, afetando menos de 10 utilizadores, e todos os outros cofres e fundos permanecem seguros. A Solv compromete-se a compensar integralmente os utilizadores afetados e a colaborar com Hypernative Labs, SlowMist e CertiK na investigação de segurança.

Isenção de responsabilidade: As informações contidas nesta página podem ser provenientes de terceiros e não representam os pontos de vista ou opiniões da Gate. O conteúdo apresentado nesta página é apenas para referência e não constitui qualquer aconselhamento financeiro, de investimento ou jurídico. A Gate não garante a exatidão ou o carácter exaustivo das informações e não poderá ser responsabilizada por quaisquer perdas resultantes da utilização destas informações. Os investimentos em ativos virtuais implicam riscos elevados e estão sujeitos a uma volatilidade de preços significativa. Pode perder todo o seu capital investido. Compreenda plenamente os riscos relevantes e tome decisões prudentes com base na sua própria situação financeira e tolerância ao risco. Para mais informações, consulte a Isenção de responsabilidade.

Related Articles

Publicações da Solana e da Ripple sobre "XRP" em destaque com a integração de $100M Wrapped XRP

A recente publicação da Solana sobre "XRP" levou à resposta da Ripple, influenciando o preço do XRP. Isto acontece num contexto do lançamento de XRP tokenizado na Solana, através da Hex Trust e da LayerZero, atraindo liquidez significativa, evidenciando uma colaboração em evolução no setor cripto.

GateNews3h atrás

Boletim diário do Gate (16 de abril): Tether suspeita de ter adquirido 951 bitcoins; Virgínia aprova lei de património cripto

O Bitcoin continua a subir, atingindo 74,630 USD. A Tether compra 951 bitcoins com os lucros, a Virgínia aprova uma lei sobre bens não reclamados por máquinas que exige a entrega de criptomoedas em desuso ao governo do estado. O mercado bolsista dos EUA é impulsionado pelas ações de tecnologia, e o índice S&P 500 atinge um novo máximo. A dinâmica do mercado cripto mostra que os investidores estão atentos à situação geopolítica e à política monetária dos EUA.

MarketWhisper13h atrás

Polygon Lança sPOL para Desbloquear 3,6 mil milhões de $ em POL em Stake e Aumentar as Recompensas dos Stakeholders

A Polygon lançou o sPOL, um token de liquidez em staking (liquid staking), permitindo uma maior liquidez para os tokens POL em staking. Auditado quanto à segurança, o sPOL permite que os stakers obtenham recompensas enquanto utilizam os seus ativos em DeFi, com liquidez inicial proveniente do tesouro e de pools em tempo real no Uniswap V4.

GateNews04-15 07:12

Notícias de hoje sobre XRP: o projeto de lei CLARITY avança em maio, o Standard Chartered Bank está optimista com $8

O CEO da Ripple, Garlinghouse, confirmou numa cimeira que os objectivos da proposta de lei CLARITY deverão ser aprovados até ao final de Maio e afirmou que a controvérsia em torno das taxas de rendimento das stablecoins está perto de ser resolvida. Se a lei for aprovada, o XRP deverá subir para 5-10 dólares; caso contrário, poderá recuar para 1,2 dólares. A aprovação desta proposta de lei criará um quadro regulamentar para o mercado de activos digitais, clarificando a natureza de commodity do XRP e reduzindo os entraves de conformidade para os investidores institucionais.

MarketWhisper04-15 02:58

Relatório Diário Gate (15 de abril): A X lançou a funcionalidade de dados financeiros de criptomoedas com Cashtags; a redução pela metade do Bitcoin concluiu 50%

O Bitcoin (BTC) continua a subir, a 15 de abril cotava 74,670 dólares. A plataforma X lançou a funcionalidade de Cashtags nos EUA e no Canadá, integrando dados financeiros em tempo real e transações. Com a aproximação do halving do Bitcoin, faltam apenas 105,000 blocos para o próximo halving de recompensas. O sentimento do mercado é otimista e as ações dos EUA também registaram ganhos. Entre várias notícias do setor cripto, atualizações como a queda acentuada do preço do token ARIA e a inclusão, por uma nova lei no estado da Virgínia, de ativos digitais.

MarketWhisper04-15 01:48
Comentar
0/400
Nenhum comentário