
以比特幣為核心的 DeFi 平台 Solv Protocol 週四宣布,其比特幣儲備發行(BRO)代幣庫遭受針對性攻擊,損失 38.0474 枚 SolvBTC,按攻擊發生時的市場價格計算約為 270 萬美元,影響用戶不足 10 人。
攻擊機制:雙重鑄幣漏洞的技術邏輯
此次攻擊的核心缺陷在於「BitcoinReserveOffering」智能合約未能有效防範鑄幣函數的重複執行。攻擊者透過 22 次觸發雙重鑄幣邏輯,以初始的 135 枚 BRO 為基礎,最終將持倉膨脹至 567,000,000 枚 BRO(約為初始數量的 420 萬倍),並將這批經人為膨脹的 BRO 代幣兌換成約 38 枚 SolvBTC 離場。整個攻擊流程依賴合約層面對重複執行的驗證缺失,屬於智能合約安全審計中的高風險漏洞類型。
Solv Protocol 在 X 平台聲明:「所有其他金庫和用戶資金仍然安全,未受影響。我們正在與頂級安全合作夥伴積極調查,並已採取措施防止任何類似事件再次發生。」
損失應對:賠償承諾、安全審查與白帽賞金
Solv 對此次攻擊的應對涵蓋三個層面:
全額賠償承諾:Solv 表示將自行承擔 38.0474 SolvBTC 的全部損失,確保受影響的不足 10 名用戶獲得完整賠償,不因平台漏洞蒙受損失
多方安全聯合調查:Solv 正與 Hypernative Labs、SlowMist 及 CertiK 等知名區塊鏈安全公司展開聯合調查,並已部署措施遏制相同漏洞的再次利用
白帽賞金提案(White Hat Bounty):Solv 主動向攻擊者提出 10% 的白帽賞金,以換取剩餘資金歸還,這是 DeFi 安全事件中常見的協商追款機制
Solv Protocol 的規模背景與機構佈局
此次攻擊發生之際,Solv Protocol 自稱為全球最大的鏈上比特幣儲備庫,官方網站顯示當前持有比特幣餘額達 24,226 枚。根據 DefiLlama 數據,SolvBTC 中鎖定的總價值超過 5.08 億美元,遠大於此次被盜的 270 萬美元,Solv 亦強調此次為「有限攻擊」,未對整體協議造成系統性影響。
Solv 的投資者包括 Blockchain Capital 等。去年,北京澤達網路集團(納斯達克:ZNB)宣布計劃透過私募融資 2.3 億美元,以建立包含 BTC 與 SolvBTC 的加密貨幣金庫,顯示 Solv 的資產正受到機構投資者的日益關注。
常見問題
SolvBTC 是什麼,它如何運作?
SolvBTC 是 Solv Protocol 的旗艦封裝比特幣資產,允許零售與機構投資者在持有比特幣的同時獲得收益。用戶可將比特幣存入 Solv 的鏈上儲備庫,換取 SolvBTC 代幣,後者代表其在底層比特幣資產池中的份額,並可在 DeFi 生態中進一步使用。
此次攻擊中的雙重鑄幣漏洞是如何被利用的?
攻擊者透過觸發「BitcoinReserveOffering」智能合約的雙重鑄幣函數 22 次,繞過正常的數量驗證邏輯,將初始的 135 枚 BRO 代幣暴脹至逾 5.67 億枚,再換成約 38 枚 SolvBTC 套現,整個過程利用合約未正確防範重複執行的邏輯缺陷。
Solv Protocol 的其他用戶資金是否受到影響?
根據 Solv Protocol 官方聲明,此次攻擊僅限於 BRO 代幣庫,影響用戶不足 10 人,其他所有金庫與用戶資金均未受波及。 Solv 已承諾全額賠償受影響用戶,並與 Hypernative Labs、SlowMist 及 CertiK 展開聯合安全調查。
免責聲明:本頁面資訊可能來自第三方,不代表 Gate 的觀點或意見。頁面顯示的內容僅供參考,不構成任何財務、投資或法律建議。Gate 對資訊的準確性、完整性不作保證,對因使用本資訊而產生的任何損失不承擔責任。虛擬資產投資屬高風險行為,價格波動劇烈,您可能損失全部投資本金。請充分了解相關風險,並根據自身財務狀況和風險承受能力謹慎決策。具體內容詳見
聲明。
相關文章
Justin Sun 與「World Liberty」法律糾紛下 跳過特朗普迷因幣活動
Gate News 訊息,4 月 26 日——作為 TRUMP 代幣最大投資人之一的 Justin Sun 今年特別沒有出席美國總統 Donald Trump 在佛羅里達州 Mar-a-Lago 主辦、以迷因幣為主題的活動,這標誌著他相較於去年在類似活動中的高調亮相出現了顯著轉變。
T
GateNews5小時前
Aave、Kelp、LayerZero 提議釋放 $71M 份凍結 ETH 以支援 rsETH 修復
Gate 新聞訊息,4 月 26 日——由 Aave Labs 領導的主要 DeFi 協議聯盟,聯同 Kelp DAO、LayerZero、EtherFi 和 Compound,週六上午提交了一份《憲法》AIP,要求 Arbitrum DAO 釋放約 $71 百萬美元的凍結 ETH,以支援 DeFi United,這是一項跨協議
GateNews10小時前
因 MWEB 隱私層零日漏洞而遭遇深度鏈重組的萊特幣
Gate News 消息,4 月 26 日——據萊特幣基金會(Litecoin Foundation)稱,萊特幣在週六經歷了一次深度鏈重組 (4 月 26 日);在攻擊者利用其 MimbleWimble Extension Block (MWEB) 隱私層中的零日漏洞後,鏈上發生重組。此次重組涵蓋了區塊 3,095,930 至 3,095,943,並
GateNews12小時前
Aave、Kelp、LayerZero 正尋求 Arbitrum 發布 $71M 凍結的 ETH
Aave Labs、Kelp DAO、LayerZero、EtherFi 和 Compound 於週六上午在 Arbitrum 論壇提交了一項憲法型 AIP,要求該網路的 DAO 釋放約 $71 百萬美元的凍結 ETH,以支持 rsETH 恢復工作,據 The Block 報導。該提案尋求釋放 30,765.67 ETH
Crypto Frontier04-25 07:07
Gate日報(4月24日):美財政部制裁柬埔寨加密「殺豬盤」;Tether增發10億枚USDT
比特幣(BTC)反彈勢頭減弱,4 月 24 日暫報 78,030 美元左右。美國財政部外國資產管制辦公室(OFAC)制裁與加密貨幣「殺豬盤」詐騙中心有關的柬埔寨政客。Tether 在 Ethereum 網路再次增發 10 億枚 USDT,過去 5 天在 Ethereum 網路累計增發 30 億枚 USDT。
Market Whisper04-24 01:55
Gate日報(4月23日):美國政府運行比特幣節點;特斯拉BTC持股不變
比特幣(BTC)延續週初反彈態勢,4 月 23 日暫報 78,230 美元左右。美國太平洋司令部司令 Samuel Paparo 在國會聽證會上表示,美國政府運行比特幣節點進行網路安全測試,但未參與挖礦。特斯拉第一季比特幣持股不變,數位資產減損虧損 1.73 億美元。
Market Whisper04-23 01:39