Протокол Solv уязвим для атак, украдено 2,7 миллиона долларов в SolvBTC

SOLV2,84%
BTC2,82%

Solv Protocol比特幣庫遭攻擊

Платформа DeFi, основанная на биткоине, Solv Protocol, в четверг объявила о целенаправленной атаке на их резервный пул биткоинов, в результате которой было потеряно 38,0474 SolvBTC, что по рыночной цене на момент атаки составляет примерно 2,7 миллиона долларов. Пострадали менее 10 пользователей.

Механизм атаки: техническая логика уязвимости двойного чеканки

Ключевая проблема этой атаки заключается в том, что смарт-контракт «BitcoinReserveOffering» не смог эффективно предотвратить повторное выполнение функции чеканки. Злоумышленник инициировал 22 раза двойную чеканку, начиная с исходных 135 BRO, в итоге увеличив свои запасы до 567 миллионов BRO (примерно в 4,2 миллиона раз больше первоначального количества), после чего обменял эти искусственно раздутые токены BRO на около 38 SolvBTC для выхода. Весь процесс атаки основан на отсутствии проверки повторного выполнения в контракте, что является высокорискованной уязвимостью в области безопасности смарт-контрактов.

Solv Protocol на платформе X заявил: «Все остальные сейфы и средства пользователей остаются в безопасности и не пострадали. Мы активно сотрудничаем с ведущими специалистами по безопасности и приняли меры для предотвращения подобных инцидентов в будущем.»

Меры по компенсации убытков: обязательства по возмещению, проверка безопасности и программа белых хакеров

Реакция Solv на инцидент включает три уровня:

Обязательство полного возмещения: Solv заявила, что возьмет на себя все убытки в размере 38,0474 SolvBTC, гарантируя полное возмещение менее 10 пострадавших пользователей и исключая возможность потерь из-за уязвимости платформы.

Совместное расследование с ведущими компаниями по безопасности: Solv сотрудничает с Hypernative Labs, SlowMist и CertiK для проведения совместного аудита и уже внедрила меры для предотвращения повторного использования той же уязвимости.

Программа наград для белых хакеров (White Hat Bounty): Solv предложила злоумышленнику 10% награды за белого хакера в обмен на возврат оставшихся средств — распространённый механизм урегулирования подобных инцидентов в DeFi.

Обзор масштабов и структура Solv Protocol

На момент атаки Solv Protocol позиционирует себя как крупнейший в мире ончейн-резерв биткоинов. Официальный сайт показывает, что на счету у платформы находится 24 226 биткоинов. Согласно данным DefiLlama, общая заблокированная стоимость в SolvBTC превышает 508 миллионов долларов, что значительно больше украденных 2,7 миллиона долларов. Solv подчеркнула, что это «ограниченная атака», которая не оказала системного воздействия на весь протокол.

Инвесторами Solv являются такие компании, как Blockchain Capital. В прошлом году Beijing Zeda Network Group (NASDAQ: ZNB) объявила о планах привлечь 230 миллионов долларов через частное размещение для создания криптовалютных хранилищ, включающих BTC и SolvBTC, что свидетельствует о растущем интересе институциональных инвесторов к активам Solv.

Часто задаваемые вопросы

Что такое SolvBTC и как он работает?
SolvBTC — это флагманский токен-обертка биткоина от Solv Protocol, позволяющий розничным и институциональным инвесторам получать доход, одновременно держа биткоины. Пользователи могут внести биткоины в ончейн-резервный пул Solv и получить взамен токен SolvBTC, который представляет их долю в основном пуле биткоинов и может использоваться в DeFi-экосистеме.

Как была использована уязвимость двойной чеканки в этой атаке?
Злоумышленник вызвал функцию двойной чеканки в смарт-контракте «BitcoinReserveOffering» 22 раза, обходя нормальную проверку количества, что привело к увеличению исходных 135 BRO до более 567 миллионов, после чего обменял их на около 38 SolvBTC для вывода средств. Весь процесс основан на том, что контракт не смог правильно предотвратить повторное выполнение функции.

Повлияли ли другие средства пользователей Solv Protocol?
По официальному заявлению Solv, атака ограничилась только резервом BRO, пострадали менее 10 пользователей, остальные сейфы и средства не затронуты. Компания пообещала полностью компенсировать убытки пострадавших и совместно с Hypernative Labs, SlowMist и CertiK провести аудит безопасности.

Отказ от ответственности: Информация на этой странице может поступать от третьих лиц и не отражает взгляды или мнения Gate. Содержание, представленное на этой странице, предназначено исключительно для справки и не является финансовой, инвестиционной или юридической консультацией. Gate не гарантирует точность или полноту информации и не несет ответственности за любые убытки, возникшие от использования этой информации. Инвестиции в виртуальные активы несут высокие риски и подвержены значительной ценовой волатильности. Вы можете потерять весь инвестированный капитал. Пожалуйста, полностью понимайте соответствующие риски и принимайте разумные решения, исходя из собственного финансового положения и толерантности к риску. Для получения подробностей, пожалуйста, обратитесь к Отказу от ответственности.

Связанные статьи

Журнал о Bitcoin выходит на телевидение и скоро запустит BM TV: ежедневные прямые эфиры, чтобы обсуждать рыночные новости

Журнал о Биткоине объявил о запуске ежедневных прямых трансляций BM TV этим летом. Съёмки будут проходить из штаб-квартиры в Нэшвилле: прямой эфир в будние дни с понедельника по пятницу, **время ET (США),** 9:30–11:30 **по американскому времени (Eastern Time)**. Трансляции будут вестись синхронно на нескольких платформах: X, YouTube, Facebook, Rumble, LinkedIn и на официальном сайте. Программа сосредоточится на **Биткоине**, мировых рынках, макроэкономике, геополитике, энергетике и AI, предоставляя актуальные котировки и удалённые интервью с экспертами. Ежегодно выходит более 200 выпусков, а также ответвления в виде коротких видео и редакционных материалов, демонстрируя переход издательской организации в крупного поставщика медиа-услуг.

ChainNewsAbmedia04-30 21:54

Ежедневный отчет Gate (30 апреля): Meta предоставляет оплату с помощью стейблкоинов; основатель Celsius навсегда запрещен заниматься криптоиндустрией

Биткоин (BTC) немного отскочил и поднялся: по состоянию на 30 апреля предварительно около 76 390 долларов. Meta при поддержке Stripe начала предоставлять некоторым создателям возможность платежей в стейблкоинах. Основатель Celsius Алекс Машинский достиг соглашения об урегулировании на 10 миллионов долларов с Комиссией по торговле США (FTC) и пожизненно запрещен к занятию деятельностью в криптовалютной индустрии.

MarketWhisper04-30 01:39

Visa демонстрирует возможности платежей в стейблкоинах в отчетности за Q2, сигнализируя о стратегии расширения инфраструктуры

Сообщение Gate News, 29 апреля — Visa подчеркнула возможности платежей в стейблкоинах в рамках своей стратегии расширения платежной инфраструктуры во время презентации финансовых результатов за второй квартал 28 апреля. Генеральный директор Райан МакИнерни заявил, что Visa укрепила инфраструктуру «Visa as a Service», которая включает

GateNews04-29 02:41

Ежедневный отчет Gate (29 апреля): прогнозируется, что ETF на прогнозном рынке будет запущен на следующей неделе; хранилище Trading Protocol подверглось атаке

Биткоин (BTC) сохраняет вялую динамику: 29 апреля предварительно котируется примерно на уровне $76,250. Аналитик по ETF из Bloomberg написал, что рынок ожидает запуск ETF на следующей неделе. Согласно мониторингу PeckShield, предположительно атаке подверглась казна YieldCore-3rd-deal, связанная с Trading Protocol; потери составили около 398 тыс. долларов.

MarketWhisper04-29 01:36

Gate日报(4月28日):白宫暗示战略比特币储备“重大公告”;以色列批准谢克尔挂钩稳定币

Биткойн (BTC) сошел со своего пика с начала недели; по состоянию на 28 апреля предварительно сообщается около $77,290. Криптовалютный советник Белого дома намекнул, что в ближайшие несколько недель будет опубликовано «важное объявление» в рамках стратегии Трампа по выпуску стратегических биткойн-резервов. Стейблкоин BILS, выпущенный израильской биржей Bits of Gold, после двухлетнего пилотного проекта на блокчейне Solana получил одобрение.

MarketWhisper04-28 01:30

Еженедельный отчет Lookonchain: приток стейблкоинов достигает $53M несмотря на снижение торгового объема

Новостное сообщение Gate News, согласно еженедельному отчету Lookonchain Weekly Report за 20–26 апреля 2026 года, ликвидность оставалась без изменений: $53 млн в притоках стейблкоинов. Объемы спотовых торгов на CEX и перпетуальных торгов резко снизились по сравнению с предыдущей неделей. Публичные компании добавили 4 189 BTC, оцененных в $321,5 млн, в течение этого периода

GateNews04-27 16:48
комментарий
0/400
Нет комментариев