Skoncentrowany na Bitcoinie protokół Solv został zhakowany w czwartek, co spowodowało wyciek środków o wartości około 2,7 miliona dolarów z jednego z jego skarbców tokenów. ProjektSkoncentrowany na Bitcoinie protokół Solv został zhakowany w czwartek, co spowodowało wyciek środków o wartości około 2,7 miliona dolarów z jednego z jego skarbców tokenów. Projekt

Exploit protokołu Solv wyciąga 2,7 mln USD w SolvBTC, oferowana nagroda 10%

2026/03/06 14:21
2 min. lektury
W przypadku uwag lub wątpliwości dotyczących niniejszej treści skontaktuj się z nami pod adresem crypto.news@mexc.com

Skoncentrowany na Bitcoinie protokół Solv został zhakowany w czwartek, w wyniku czego z jednego z jego skarbców tokenów wypłynęło około 2,7 miliona dolarów. Projekt zaoferował atakującym 10% nagrodę.

Podsumowanie
  • Protokół Solv stracił około 2,7 miliona dolarów po tym, jak exploit wypłukał 38 SolvBTC z jednego ze skarbców Bitcoin Reserve Offering, dotkniętych zostało mniej niż 10 użytkowników.
  • Badacze bezpieczeństwa szacują, że atakujący wykorzystał lukę podwójnego mintowania w kontrakcie BitcoinReserveOffering.
  • Projekt zaoferował 10% nagrodę za zwrot środków.

Protokół Solv to platforma DeFi, która pozwala użytkownikom stakować Bitcoin za pośrednictwem swojej warstwy abstrakcji stakingu. 

Zgodnie z aktualizacją po incydencie, około 38 Solv Protocol BTC (SolvBTC), które projekt wykorzystuje do generowania zysków i działalności pożyczkowej w swoim ekosystemie, zostało wypłukanychz jednego ze strukturyzowanych skarbców zysku o nazwie Bitcoin Reserve Offerings (BRO).

Protokół Solv poinformował, że incydent dotknął mniej niż 10 użytkowników i dodał, że zrekompensuje stratę 38,05 SolvBTC, co stanowi około 2,7 miliona dolarów.

Chociaż pełna analwa pośmiertna incydentu nie została jeszcze opublikowana, zewnętrzni analitycy bezpieczeństwa uważają, że atakujący był w stanie wykorzystać lukę podwójnego mintowania w kontrakcie BitcoinReserveOffering.

Według zautomatyzowanego bota firmy Decurity zajmującej się bezpieczeństwem, exploit był w stanie wywołać podatność 22 razy, co pozwoliło mu napompować 135 BRO do około 567 milionów tokenów BRO przed konwersją środków na SolvBTC.

Tymczasem pseudonimowy badacz kryptowalut zidentyfikowany jako Pyro opisał incydent jako atak reentrancy, powszechny exploit, w którym powtarzające się wywołania inteligentnego kontraktu pozwalają atakującym manipulować wewnętrzną księgowością, zanim salda zostaną prawidłowo zaktualizowane.

W międzyczasie protokół Solv zaoferował 10% nagrodę, jeśli atakujący zwrócą środki na wyznaczony adres. Ponadto projekt twierdzi, że współpracuje ze swoimi partnerami ds. bezpieczeństwa w celu załatania podatności.

W momencie publikacji atakujący nie wskazali jeszcze, czy zamierzają zwrócić skradzione środki.

To jeden z kilku ataków, które ostatnio miały na celu protokoły DeFi.

Na początku tygodnia rynki sDOLA LlamaLend protokołu Curve Finance zostały zhakowane przez podatność związaną z konfiguracją oracle puli, a atakujący podobno zarobił około 240 000 dolarów, manipulując mechanizmem ustalania cen za pomocą pożyczki flash w celu wywołania likwidacji.

Na początku lutego międzyłańcuchowy protokół płynności CrossCurve również stracił około 3 miliony dolarów po tym, jak atakujący wykorzystali lukę w jego inteligentnym kontrakcie, która umożliwiła fałszywym wiadomościom międzyłańcuchowym ominięcie walidacji bramki i odblokowanie środków z kontraktu PortalV2.

Zastrzeżenie: Artykuły udostępnione na tej stronie pochodzą z platform publicznych i służą wyłącznie celom informacyjnym. Niekoniecznie odzwierciedlają poglądy MEXC. Wszystkie prawa pozostają przy pierwotnych autorach. Jeśli uważasz, że jakakolwiek treść narusza prawa stron trzecich, skontaktuj się z crypto.news@mexc.com w celu jej usunięcia. MEXC nie gwarantuje dokładności, kompletności ani aktualności treści i nie ponosi odpowiedzialności za jakiekolwiek działania podjęte na podstawie dostarczonych informacji. Treść nie stanowi porady finansowej, prawnej ani innej profesjonalnej porady, ani nie powinna być traktowana jako rekomendacja lub poparcie ze strony MEXC.