Solv Protocol bị tấn công vào kho Bitcoin, 2,7 triệu USD SolvBTC bị đánh cắp được tiết lộ

SOLV-6,09%
BTC-2,63%

Solv Protocol比特幣庫遭攻擊

Nền tảng DeFi có trọng tâm là Bitcoin, Solv Protocol, đã thông báo vào thứ Năm rằng kho dự trữ Bitcoin của họ bị tấn công có chủ đích, gây thiệt hại 38,0474 SolvBTC, tương đương khoảng 2,7 triệu USD theo giá thị trường tại thời điểm xảy ra vụ việc, ảnh hưởng đến chưa đến 10 người dùng.

Cơ chế tấn công: Logic kỹ thuật của lỗ hổng đúc tiền kép

Lỗ hổng chính của vụ tấn công này nằm ở hợp đồng thông minh “BitcoinReserveOffering” không thể ngăn chặn hiệu quả việc thực thi lặp lại hàm đúc tiền. Kẻ tấn công đã kích hoạt logic đúc tiền kép 22 lần, dựa trên 135 BRO ban đầu, cuối cùng làm tăng lượng nắm giữ lên đến 567 triệu BRO (gấp khoảng 4,2 triệu lần so với số ban đầu), rồi đổi số BRO này thành khoảng 38 SolvBTC để rút lui. Toàn bộ quá trình tấn công dựa trên việc hợp đồng thiếu khả năng xác thực việc thực thi lặp lại, thuộc loại lỗ hổng nguy hiểm trong kiểm toán an ninh hợp đồng thông minh.

Ứng phó thiệt hại: Cam kết bồi thường, kiểm tra an ninh và thưởng white hat

Solv đã phản ứng với vụ tấn công này qua ba cấp độ:

Cam kết bồi thường toàn bộ: Solv cho biết sẽ tự chịu trách nhiệm bồi thường toàn bộ 38,0474 SolvBTC thiệt hại, đảm bảo rằng dưới 10 người dùng bị ảnh hưởng sẽ nhận được bồi thường đầy đủ, không để mất mát do lỗ hổng nền tảng.

Điều tra phối hợp an ninh đa bên: Solv đang hợp tác cùng các công ty an ninh blockchain danh tiếng như Hypernative Labs, SlowMist và CertiK để tiến hành điều tra liên hợp, đồng thời đã triển khai các biện pháp ngăn chặn việc khai thác lỗ hổng tương tự trong tương lai.

Đề xuất thưởng white hat (White Hat Bounty): Solv chủ động đề xuất thưởng 10% cho kẻ tấn công (white hat), đổi lấy việc hoàn trả phần còn lại của số tiền, đây là cơ chế thường thấy trong các vụ kiện đòi lại tài sản trong lĩnh vực DeFi.

Quy mô và cơ cấu tổ chức của Solv Protocol

Vào thời điểm xảy ra vụ tấn công, Solv Protocol tự xưng là kho dự trữ Bitcoin trên chuỗi lớn nhất thế giới, trang web chính thức cho biết hiện đang nắm giữ 24.226 BTC. Theo dữ liệu của DefiLlama, tổng giá trị bị khóa trong SolvBTC vượt quá 508 triệu USD, lớn hơn nhiều so với số bị đánh cắp là 2,7 triệu USD. Solv cũng nhấn mạnh đây là “tấn công có giới hạn”, không gây ảnh hưởng hệ thống toàn diện của giao thức.

Các nhà đầu tư của Solv bao gồm Blockchain Capital và các tổ chức khác. Năm ngoái, Tập đoàn công nghệ ZeDa Network của Bắc Kinh (NASDAQ: ZNB) đã công bố kế hoạch huy động 230 triệu USD qua hình thức tư nhân để xây dựng ngân hàng tiền điện tử bao gồm BTC và SolvBTC, cho thấy tài sản của Solv ngày càng thu hút sự quan tâm của các nhà đầu tư tổ chức.

Các câu hỏi thường gặp

SolvBTC là gì, hoạt động như thế nào?
SolvBTC là sản phẩm đóng gói Bitcoin hàng đầu của Solv Protocol, cho phép nhà đầu tư bán lẻ và tổ chức cùng lúc nắm giữ Bitcoin và hưởng lợi nhuận. Người dùng có thể gửi Bitcoin vào kho dự trữ trên chuỗi của Solv, đổi lấy token SolvBTC, đại diện cho phần của họ trong bể tài sản Bitcoin nền tảng, và có thể sử dụng trong hệ sinh thái DeFi.

Lỗ hổng đúc tiền kép trong vụ tấn công này đã bị khai thác như thế nào?
Kẻ tấn công đã kích hoạt hàm đúc tiền kép của hợp đồng thông minh “BitcoinReserveOffering” 22 lần, vượt qua xác thực số lượng bình thường, làm cho số lượng BRO ban đầu 135 tăng lên hơn 567 triệu, rồi đổi lấy khoảng 38 SolvBTC để rút tiền. Toàn bộ quá trình dựa trên việc hợp đồng không ngăn chặn đúng đắn việc thực thi lặp lại.

Các khoản tiền khác của người dùng trong Solv có bị ảnh hưởng không?
Theo tuyên bố chính thức của Solv, vụ tấn công chỉ giới hạn trong kho dự trữ BRO, ảnh hưởng đến chưa đến 10 người dùng. Các quỹ khác và tài sản của người dùng không bị ảnh hưởng. Solv cam kết sẽ bồi thường đầy đủ cho các người dùng bị thiệt hại và đang phối hợp cùng các công ty an ninh như Hypernative Labs, SlowMist và CertiK để điều tra an ninh chung.

Tuyên bố miễn trừ trách nhiệm: Thông tin trên trang này có thể đến từ bên thứ ba và không đại diện cho quan điểm hoặc ý kiến của Gate. Nội dung hiển thị trên trang này chỉ mang tính chất tham khảo và không cấu thành bất kỳ lời khuyên tài chính, đầu tư hoặc pháp lý nào. Gate không đảm bảo tính chính xác hoặc đầy đủ của thông tin và sẽ không chịu trách nhiệm cho bất kỳ tổn thất nào phát sinh từ việc sử dụng thông tin này. Đầu tư vào tài sản ảo tiềm ẩn rủi ro cao và chịu biến động giá đáng kể. Bạn có thể mất toàn bộ vốn đầu tư. Vui lòng hiểu rõ các rủi ro liên quan và đưa ra quyết định thận trọng dựa trên tình hình tài chính và khả năng chấp nhận rủi ro của riêng bạn. Để biết thêm chi tiết, vui lòng tham khảo Tuyên bố miễn trừ trách nhiệm.

Bài viết liên quan

Gate日報(4月17日):馬斯克X Money遇紐約加密監管障礙;Yuga Labs任命新CEO

比特幣(BTC)持平於74,920美元,以色列與黎巴嫩停火生效,川普稱伊朗同意不擁核。瑞穗銀行警告馬斯克的X Money可能受到紐約加密監管影響。Yuga Labs更換CEO,Greg Solano轉任董事會主席,Michael Figge接任。市場普遍樂觀,十年來最大比特幣購買潮出現,暗示價格可能向9萬美元邁進。

MarketWhisper04-17 01:37

Các bài đăng về 'XRP' của Solana và Ripple nêu bật việc tích hợp $100M Wrapped XRP

Bài đăng gần đây của Solana về "XRP" đã dẫn đến phản hồi của Ripple, ảnh hưởng đến giá của XRP. Điều này diễn ra trong bối cảnh ra mắt XRP được bọc (wrapped XRP) trên Solana thông qua Hex Trust và LayerZero, thu hút lượng thanh khoản đáng kể, qua đó nêu bật sự hợp tác đang phát triển trong lĩnh vực crypto.

GateNews04-16 11:51

Báo cáo Gate (16 tháng 4): Tether được cho là đã mua 951 BTC; Virginia ban hành luật tài sản tiền mã hóa

Giá Bitcoin tiếp tục tăng, đạt 74,630 USD. Tether dùng lợi nhuận để mua 951 BTC. Virginia thông qua luật tài sản không có người nhận, yêu cầu chuyển giao tiền mã hóa nhàn rỗi cho chính quyền bang. Thị trường chứng khoán Mỹ được thúc đẩy bởi nhóm cổ phiếu công nghệ, với chỉ số S&P 500 lập đỉnh mới. Diễn biến thị trường tiền mã hóa cho thấy nhà đầu tư đang quan tâm đến tình hình địa chính trị và chính sách tiền tệ của Mỹ.

MarketWhisper04-16 01:46

Polygon ra mắt sPOL để mở khóa 3,6B USD POL đã đặt cược và tăng phần thưởng cho người đặt cược

Polygon đã ra mắt sPOL, một token đặt cược thanh khoản (liquid staking token), cho phép tăng tính thanh khoản cho các token POL đã đặt cược. Được kiểm toán về bảo mật, sPOL cho phép người đặt cược nhận phần thưởng đồng thời sử dụng tài sản trong DeFi, với thanh khoản ban đầu từ quỹ dự trữ (treasury) và các pool trực tiếp trên Uniswap V4.

GateNews04-15 07:12

Tin tức XRP hôm nay: Dự luật CLARITY vượt rào vào tháng 5, Ngân hàng Standard Chartered lạc quan với mức 8 USD

Giám đốc điều hành Ripple Garlinghouse tại hội nghị thượng đỉnh đã xác nhận mục tiêu thông qua dự luật CLARITY là vào cuối tháng 5, đồng thời cho biết tranh cãi liên quan đến lợi suất của stablecoin đang tiến gần đến hồi kết. Nếu dự luật được thông qua, XRP được kỳ vọng sẽ tăng lên 5-10 đô la, còn nếu không thì có thể giảm trở lại về 1,2 đô la. Việc dự luật được thông qua sẽ tạo dựng khung pháp lý cho thị trường tài sản số, làm rõ tính chất hàng hóa của XRP, và giảm bớt rào cản tuân thủ đối với các nhà đầu tư tổ chức.

MarketWhisper04-15 02:58
Bình luận
0/400
Không có bình luận