Протокол Solv уязвим для атак, украдено 2,7 миллиона долларов в SolvBTC

SOLV-1,61%
BTC4,94%

Solv Protocol比特幣庫遭攻擊

Платформа DeFi, основанная на биткоине, Solv Protocol, в четверг объявила о целенаправленной атаке на их резервный пул биткоинов, в результате которой было потеряно 38,0474 SolvBTC, что по рыночной цене на момент атаки составляет примерно 2,7 миллиона долларов. Пострадали менее 10 пользователей.

Механизм атаки: техническая логика уязвимости двойного чеканки

Ключевая проблема этой атаки заключается в том, что смарт-контракт «BitcoinReserveOffering» не смог эффективно предотвратить повторное выполнение функции чеканки. Злоумышленник инициировал 22 раза двойную чеканку, начиная с исходных 135 BRO, в итоге увеличив свои запасы до 567 миллионов BRO (примерно в 4,2 миллиона раз больше первоначального количества), после чего обменял эти искусственно раздутые токены BRO на около 38 SolvBTC для выхода. Весь процесс атаки основан на отсутствии проверки повторного выполнения в контракте, что является высокорискованной уязвимостью в области безопасности смарт-контрактов.

Solv Protocol на платформе X заявил: «Все остальные сейфы и средства пользователей остаются в безопасности и не пострадали. Мы активно сотрудничаем с ведущими специалистами по безопасности и приняли меры для предотвращения подобных инцидентов в будущем.»

Меры по компенсации убытков: обязательства по возмещению, проверка безопасности и программа белых хакеров

Реакция Solv на инцидент включает три уровня:

Обязательство полного возмещения: Solv заявила, что возьмет на себя все убытки в размере 38,0474 SolvBTC, гарантируя полное возмещение менее 10 пострадавших пользователей и исключая возможность потерь из-за уязвимости платформы.

Совместное расследование с ведущими компаниями по безопасности: Solv сотрудничает с Hypernative Labs, SlowMist и CertiK для проведения совместного аудита и уже внедрила меры для предотвращения повторного использования той же уязвимости.

Программа наград для белых хакеров (White Hat Bounty): Solv предложила злоумышленнику 10% награды за белого хакера в обмен на возврат оставшихся средств — распространённый механизм урегулирования подобных инцидентов в DeFi.

Обзор масштабов и структура Solv Protocol

На момент атаки Solv Protocol позиционирует себя как крупнейший в мире ончейн-резерв биткоинов. Официальный сайт показывает, что на счету у платформы находится 24 226 биткоинов. Согласно данным DefiLlama, общая заблокированная стоимость в SolvBTC превышает 508 миллионов долларов, что значительно больше украденных 2,7 миллиона долларов. Solv подчеркнула, что это «ограниченная атака», которая не оказала системного воздействия на весь протокол.

Инвесторами Solv являются такие компании, как Blockchain Capital. В прошлом году Beijing Zeda Network Group (NASDAQ: ZNB) объявила о планах привлечь 230 миллионов долларов через частное размещение для создания криптовалютных хранилищ, включающих BTC и SolvBTC, что свидетельствует о растущем интересе институциональных инвесторов к активам Solv.

Часто задаваемые вопросы

Что такое SolvBTC и как он работает?
SolvBTC — это флагманский токен-обертка биткоина от Solv Protocol, позволяющий розничным и институциональным инвесторам получать доход, одновременно держа биткоины. Пользователи могут внести биткоины в ончейн-резервный пул Solv и получить взамен токен SolvBTC, который представляет их долю в основном пуле биткоинов и может использоваться в DeFi-экосистеме.

Как была использована уязвимость двойной чеканки в этой атаке?
Злоумышленник вызвал функцию двойной чеканки в смарт-контракте «BitcoinReserveOffering» 22 раза, обходя нормальную проверку количества, что привело к увеличению исходных 135 BRO до более 567 миллионов, после чего обменял их на около 38 SolvBTC для вывода средств. Весь процесс основан на том, что контракт не смог правильно предотвратить повторное выполнение функции.

Повлияли ли другие средства пользователей Solv Protocol?
По официальному заявлению Solv, атака ограничилась только резервом BRO, пострадали менее 10 пользователей, остальные сейфы и средства не затронуты. Компания пообещала полностью компенсировать убытки пострадавших и совместно с Hypernative Labs, SlowMist и CertiK провести аудит безопасности.

Отказ от ответственности: Информация на этой странице может поступать от третьих лиц и не отражает взгляды или мнения Gate. Содержание, представленное на этой странице, предназначено исключительно для справки и не является финансовой, инвестиционной или юридической консультацией. Gate не гарантирует точность или полноту информации и не несет ответственности за любые убытки, возникшие от использования этой информации. Инвестиции в виртуальные активы несут высокие риски и подвержены значительной ценовой волатильности. Вы можете потерять весь инвестированный капитал. Пожалуйста, полностью понимайте соответствующие риски и принимайте разумные решения, исходя из собственного финансового положения и толерантности к риску. Для получения подробностей, пожалуйста, обратитесь к Отказу от ответственности.

Связанные статьи

Gate Daily (14 апреля): SEC выпустила руководящие разъяснения об освобождении от регулирования для кастодиальных/самостоятельно управляемых кошельков; Ondo подала пятиточечное письмо с инициативами по токенизации прав на OGM

Биткоин в последние дни демонстрирует сильный отскок: цена достигла 74,330 долларов США. Комиссия по ценным бумагам и биржам США (SEC) опубликовала надзорные руководящие указания по кастодиальным кошелькам для криптоценных бумаг, разрешающие работу в определенных ситуациях. Ondo Finance также подала в SEC заявление на получение письма о бездействии в связи с токенизацией акционерного капитала. Рыночная динамика показывает рост позиций крупных держателей (китов), а также активность контрактных торгов по другим монетам. Показатели на рынке акций США выглядят оптимистично, что связано с влиянием корпоративной отчетности. Инвесторы занимают выжидательную позицию в отношении биткоина, а рыночные настроения относительно стабильны.

MarketWhisper2ч назад

Динамика котировок в топ-100 криптовалют по капитализации сегодня: RAVE вырос на 207.51%, DOT снизился на 4.57%

13 апреля криптовалютный рынок демонстрирует колебания. RaveDAO показал наибольший рост — 207,51%, текущая цена 9,94 доллара США; Polkadot показал наибольшее падение — снижение на 4,57%, текущая цена 1,17 доллара США. В целом динамика рынка заслуживает внимания.

GateNews12ч назад

Криптовалютный рыночный импульс — анализ сегодняшних лидеров роста и изменения настроений инвесторов

Криптовалютный рынок характеризуется высокой волатильностью и быстро меняется, предоставляя пространство, в котором недавно разработанный протокол может как добиться успеха, так и потерпеть неудачу в течение 24 часов. Данные сегодняшнего рынка с CoinMarketCap выявляют захватывающую тенденцию: более широкий рынок криптовалют…

BlockChainReporter20ч назад

Раздел Gate по акциям в контрактах будет запущен 13 апреля с первичным выпуском и листингом 5 бессрочных контрактов на акции Гонконга, включая Tencent, Xiaomi, Meituan и другие, с поддержкой торговли с плечом 1–20x.

Gate News сообщение, согласно официальному объявлению Gate, раздел «акционерные контракты» Gate будет запущен 13 апреля 2026 года в 14:00 (UTC+8) с первичным листингом TENCENT(Tencent Holdings 00700.HK)、XIAOMI(Xiaomi Corporation 01810.HK)、MEITUAN(Meituan 03690.HK)、KUAISHOU(Kuaishou 01024.HK)、HKEX(Hong Kong Exchanges and Clearing 00388.HK)вечных фьючерсных контрактов с реальными сделками, расчеты в USDT, поддержка операций шорт/лонг с плечом от 1 до 20 раз. При этом контракт TENCENT основан на Tencent Holdings, контракт XIAOMI основан на Xiaomi Corporation, контракт MEITUAN основан на Meituan, контракт KUAISHOU основан на Kuaishou, контракт HKEX основан на Hong Kong Exchanges and Clearing; цены по всем контрактам указаны в USDT.

GateAnnouncement23ч назад

Ежедневный отчет Gate (13 апреля): CFTC добивается «исключительной регулирующей юрисдикции» для прогнозных рынков; отчет ФБР о потерях от криптомошенничества составил 11,36 млрд

Биткоин упал с пика до 71,110 долларов; председатель CFTC США заявил, что будет отстаивать полномочия по регулированию прогнозных рынков. В отчете ФБР говорится, что в 2025 году потери от преступлений с криптовалютами составили 11,36 млрд долларов, а больше всего пострадали пожилые люди. Рынок в краткосрочной перспективе настроен оптимистично, но следует учитывать влияние цен на нефть и денежно-кредитной политики.

MarketWhisper04-13 01:32

Сегодня индекс страха и жадности по криптовалютам упал до 15, и рынок находится в состоянии крайнего страха

Gate News Сообщение, 11 апреля, по данным Alternative.me, сегодня индекс страха и жадности по криптовалютам снизился до 15; вчера этот индекс был 16, и рынок находится в «крайне состоянии страха».

GateNews04-11 00:42
комментарий
0/400
Нет комментариев