Solv Protocol กระเป๋า Bitcoin ถูกโจมตี ขโมยเงิน 2.7 ล้านดอลลาร์สหรัฐจาก SolvBTC ถูกเปิดเผย

SOLV-4.03%
BTC-1.29%

Solv Protocol ถูกโจมตีฐานข้อมูล Bitcoin

แพลตฟอร์ม DeFi ที่ใช้ Bitcoin เป็นศูนย์กลาง Solv Protocol ประกาศเมื่อวันพฤหัสบดีว่า คลังสำรอง Bitcoin ของตนถูกโจมตีอย่างเจาะจง ทำให้สูญเสียเหรียญ SolvBTC จำนวน 38.0474 เหรียญ คิดเป็นมูลค่าประมาณ 2.7 ล้านดอลลาร์สหรัฐ ตามราคาตลาดในขณะเกิดเหตุ โดยมีผู้ใช้ที่ได้รับผลกระทบไม่เกิน 10 ราย

กลไกการโจมตี: ช่องโหว่การสร้างเหรียญซ้ำซ้อนทางเทคนิค

ข้อบกพร่องหลักของการโจมตีครั้งนี้อยู่ที่สัญญาอัจฉริยะ “BitcoinReserveOffering” ซึ่งไม่สามารถป้องกันการดำเนินการสร้างเหรียญซ้ำซ้อนในฟังก์ชันการสร้างเหรียญได้ ผู้โจมตีใช้กลยุทธ์สร้างเหรียญซ้ำซ้อน 22 ครั้ง โดยอ้างอิงจากจำนวนเหรียญ BRO เริ่มต้นที่ 135 เหรียญ สุดท้ายยอดคงเหลือถูกขยายเป็น 567,000,000 เหรียญ (ประมาณ 4.2 ล้านเท่าของจำนวนเริ่มต้น) และนำเหรียญ BRO ที่ถูกสร้างขึ้นมาใหม่นี้ไปแลกเป็นเหรียญ SolvBTC ประมาณ 38 เหรียญเพื่อถอนออก กระบวนการโจมตีทั้งหมดขึ้นอยู่กับการขาดการตรวจสอบการดำเนินการซ้ำซ้อนในระดับสัญญาอัจฉริยะ ซึ่งเป็นช่องโหว่ที่มีความเสี่ยงสูงในด้านความปลอดภัยของสัญญาอัจฉริยะ

Solv Protocol แถลงบนแพลตฟอร์ม X ว่า “คลังสำรองและเงินทุนของผู้ใช้รายอื่นยังคงปลอดภัยและไม่ได้รับผลกระทบ เรากำลังร่วมมือกับพันธมิตรด้านความปลอดภัยชั้นนำในการสืบสวนอย่างเร่งด่วน และได้ดำเนินมาตรการเพื่อป้องกันไม่ให้เหตุการณ์ลักษณะนี้เกิดขึ้นอีก”

การรับมือกับความเสียหาย: การชดเชย การตรวจสอบความปลอดภัย และรางวัล White Hat

Solv ตอบสนองต่อการโจมตีครั้งนี้ในสามระดับ:

  • การรับประกันชดเชยเต็มจำนวน: Solv ยืนยันว่าจะรับผิดชอบความสูญเสียเหรียญ SolvBTC จำนวน 38.0474 เหรียญทั้งหมด เพื่อให้แน่ใจว่าผู้ใช้ที่ได้รับผลกระทบไม่เกิน 10 รายได้รับการชดเชยเต็มจำนวน โดยไม่ต้องรับความเสียหายจากช่องโหว่ของแพลตฟอร์ม

  • การร่วมมือในการสืบสวนด้านความปลอดภัย: Solv กำลังร่วมมือกับบริษัทด้านความปลอดภัยบล็อกเชนชื่อดัง เช่น Hypernative Labs, SlowMist และ CertiK เพื่อดำเนินการสืบสวนร่วมกัน และได้ดำเนินมาตรการเพื่อป้องกันการใช้ช่องโหว่เดียวกันซ้ำอีก

  • ข้อเสนอรางวัล White Hat (White Hat Bounty): Solv ได้เสนอรางวัลให้กับผู้โจมตีในอัตรา 10% ของเงินที่เหลืออยู่ เพื่อแลกกับการคืนเงินที่เหลืออยู่ ซึ่งเป็นกลไกการเจรจาและเรียกคืนเงินในเหตุการณ์ด้านความปลอดภัยของ DeFi ที่พบเห็นได้ทั่วไป

ข้อมูลเชิงลึกเกี่ยวกับขนาดและกลยุทธ์ของ Solv Protocol

ในช่วงเวลาที่เกิดการโจมตี Solv Protocol อ้างว่าเป็นคลังสำรอง Bitcoin บนเชนที่ใหญ่ที่สุดในโลก โดยเว็บไซต์ทางการระบุว่ามีจำนวน Bitcoin คงเหลืออยู่ 24,226 เหรียญ จากข้อมูลของ DefiLlama มูลค่ารวมของเหรียญ SolvBTC ที่ถูกล็อคไว้เกินกว่า 508 ล้านดอลลาร์สหรัฐ ซึ่งมากกว่ามูลค่าที่ถูกโจรกรรมไปประมาณ 2.7 ล้านดอลลาร์ สัญญาณของการโจมตีนี้เป็น “การโจมตีที่จำกัด” และไม่ได้ส่งผลกระทบต่อความสมบูรณ์ของระบบโดยรวม

นักลงทุนของ Solv รวมถึง Blockchain Capital ด้วย โดยปีที่แล้ว กลุ่มบริษัท Beijing Zeda Network (NASDAQ: ZNB) ประกาศแผนระดมทุนแบบ private placement มูลค่า 230 ล้านดอลลาร์ เพื่อสร้างคลังสินทรัพย์คริปโตที่รวมถึง BTC และ SolvBTC ซึ่งแสดงให้เห็นว่าสินทรัพย์ของ Solv กำลังได้รับความสนใจจากนักลงทุนสถาบันมากขึ้น

คำถามที่พบบ่อย

SolvBTC คืออะไร และทำงานอย่างไร?
SolvBTC เป็นสินทรัพย์ Bitcoin แบบบรรจุห่อ (Wrapped Bitcoin) ชั้นนำของ Solv Protocol ซึ่งอนุญาตให้นักลงทุนรายย่อยและสถาบันได้รับผลตอบแทนในขณะที่ถือ Bitcoin ผู้ใช้สามารถฝาก Bitcoin เข้าคลังสำรองบนเชนของ Solv เพื่อรับเหรียญ SolvBTC ซึ่งเป็นตัวแทนของส่วนแบ่งในกองทุน Bitcoin พื้นฐาน และสามารถนำไปใช้ในระบบนิเวศ DeFi ต่อไปได้

ช่องโหว่การสร้างเหรียญซ้ำซ้อนในครั้งนี้ถูกใช้ประโยชน์อย่างไร?
ผู้โจมตีใช้กลยุทธ์เรียกใช้ฟังก์ชันสร้างเหรียญซ้ำซ้อนในสัญญาอัจฉริยะ “BitcoinReserveOffering” ถึง 22 ครั้ง เพื่อข้ามการตรวจสอบจำนวนเหรียญที่ถูกสร้างในปกติ ทำให้เหรียญ BRO เริ่มต้น 135 เหรียญกลายเป็นมากกว่า 567 ล้านเหรียญ แล้วนำไปแลกเป็นเหรียญ SolvBTC ประมาณ 38 เหรียญเพื่อถอนออก กระบวนการนี้อาศัยช่องโหว่ที่สัญญาไม่สามารถป้องกันการดำเนินการซ้ำซ้อนอย่างถูกต้อง

เงินทุนของผู้ใช้รายอื่นใน Solv Protocol ได้รับผลกระทบหรือไม่?
ตามแถลงของทางการของ Solv Protocol เหตุการณ์นี้จำกัดอยู่เฉพาะคลังเหรียญ BRO เท่านั้น โดยมีผู้ใช้ที่ได้รับผลกระทบไม่เกิน 10 ราย ส่วนเงินทุนในคลังอื่น ๆ และของผู้ใช้รายอื่นยังคงปลอดภัย Solv ยืนยันว่าจะชดเชยเต็มจำนวนให้กับผู้ใช้ที่ได้รับผลกระทบ และได้ร่วมมือกับ Hypernative Labs, SlowMist และ CertiK ในการดำเนินการสืบสวนด้านความปลอดภัยร่วมกัน

news.article.disclaimer

btc.bar.articles

รายงาน Gate (20 เมษายน): การลดลงอย่างรุนแรงของ RAVE กระตุ้นการเตือนการจัดการเหรียญทางเลือก และ Charles Schwab กำลังพิจารณาเข้าสู่ตลาดการคาดการณ์

บิตคอยน์ช่วงนี้ได้ย่อกำไรที่เพิ่มขึ้น โดยอยู่ที่ 74,240 ดอลลาร์สหรัฐฯ โทเค็น RAVE ร่วงลง 95% อย่างหนัก ซึ่งทำให้เกิดคำเตือนเกี่ยวกับการจัดการตลาด บริษัท Charles Schwab และ Castle Securities กำลังพิจารณาเข้าสู่ตลาดการคาดการณ์ หุ้นสหรัฐฯ ปรับตัวขึ้น โดยนักลงทุนจับตาสถานการณ์ตะวันออกกลางและฤดูกาลประกาศผลประกอบการ สภาพคล่องในตลาดต่ำ ดังนั้นการย่อตัวในระยะสั้นไม่จำเป็นต้องกังวลมากเกินไป

MarketWhisper4 ชั่วโมง ที่แล้ว

Gate รายวัน(17 เมษายน):X Money ของมัสก์สะดุดอุปสรรคกฎกำกับคริปโตของนิวยอร์ก;Yuga Labs แต่งตั้ง CEO คนใหม่

บิตคอยน์(BTC)ทรงตัวที่ประมาณ 74,920 ดอลลาร์ สงครามหยุดยิงระหว่างอิสราเอลและเลบานอนมีผลแล้ว ทรัมป์กล่าวว่าอิหร่านตกลงจะไม่ครอบครองอาวุธนิวเคลียร์ มูริโฮะ โซคุ รีแบงก์เตือนว่าระบบ X Money ของมัสก์อาจได้รับผลกระทบจากกฎกำกับคริปโตของนิวยอร์ก Yuga Labs เปลี่ยน CEO Greg Solano ขยับเป็นประธานคณะกรรมการ Michael Figge เข้ารับตำแหน่ง ตลาดโดยรวมมองโลกในแง่ดี เกิดกระแสซื้อบิตคอยน์ครั้งใหญ่ที่สุดในรอบ 10 ปี บ่งชี้ว่าราคามีโอกาสมุ่งสู่ 90,000 ดอลลาร์

MarketWhisper04-17 01:37

โพสต์ของ Solana และ Ripple ที่พูดถึง 'XRP' ชี้ให้เห็นการผนวกรวม $100M Wrapped XRP

โพสต์ล่าสุดของ Solana เกี่ยวกับ "XRP" นำไปสู่คำตอบของ Ripple ซึ่งส่งผลต่อราคาของ XRP เหตุการณ์นี้เกิดขึ้นท่ามกลางการเปิดตัว wrapped XRP บน Solana ผ่าน Hex Trust และ LayerZero ซึ่งดึงดูดสภาพคล่องจำนวนมาก สะท้อนให้เห็นถึงความร่วมมือที่กำลังพัฒนาในวงการคริปโต

GateNews04-16 11:51

Gate รายงานรายวัน (16 เมษายน): Tether สงสัยซื้อ 951 เหรียญ Bitcoin; รัฐเวอร์จิเนียออกกฎหมายทรัพย์สินทางการเข้ารหัส

ราคาบิตคอยน์ยังคงปรับขึ้นต่อ โดยอยู่ที่ 74,630 ดอลลาร์ Tether ใช้กำไรเพื่อซื้อบิตคอยน์ 951 เหรียญ รัฐเวอร์จิเนียผ่านกฎหมายเกี่ยวกับทรัพย์สินที่ไม่มีผู้ใดอ้างสิทธิ์ที่กำหนดให้ต้องโอนสกุลเงินดิจิทัลที่ไม่ได้ใช้งานไปยังรัฐบาลของรัฐ ตลาดหุ้นสหรัฐได้รับแรงหนุนจากหุ้นกลุ่มเทคโนโลยี โดยดัชนี S&P 500 ทำระดับสูงสุดเป็นประวัติการณ์ พลวัตของตลาดคริปโตกำลังชี้ให้เห็นว่า นักลงทุนให้ความสนใจกับสถานการณ์ทางภูมิรัฐศาสตร์และนโยบายการเงินของสหรัฐ

MarketWhisper04-16 01:46

Polygon เปิดตัว sPOL เพื่อปลดล็อก $3.6B ใน POL ที่ถูกสเตคและเพิ่มผลตอบแทนสำหรับผู้สเตค

Polygon ได้เปิดตัว sPOL ซึ่งเป็นโทเค็นสเตกกิ้งแบบลิควิด ช่วยเพิ่มสภาพคล่องให้กับโทเค็น POL ที่ถูกสเตกไว้ ได้รับการตรวจสอบด้านความปลอดภัยแล้ว sPOL ช่วยให้ผู้สเตกสามารถได้รับรางวัลในขณะที่นำสินทรัพย์ไปใช้ใน DeFi โดยมีสภาพคล่องเริ่มต้นจากกองทุนคลังและพูลแบบสดบน Uniswap V4

GateNews04-15 07:12
แสดงความคิดเห็น
0/400
ไม่มีความคิดเห็น