اکسپلویت Solv Protocol 2.7 میلیون دلار در SolvBTC تخلیه می کند، 10٪ پاداش ارائه می شود
پروتکل Solv متمرکز بر بیت کوین در روز پنجشنبه مورد سوء استفاده قرار گرفت و در نتیجه تقریباً 2.7 میلیون دلار وجوه از یکی از انبارهای توکن تخلیه شد. این پروژه 10 درصد پاداش به مهاجمان ارائه می کرد.
خلاصه
- پروتکل Solv تقریباً 2.7 میلیون دلار را از دست داد و کمتر از 10 کاربر تحت تأثیر قرار گرفتند، زیرا یک سوء استفاده 38 SolvBTC را از یکی از مخازن پیشنهاد بیت کوین تخلیه کرد.
- محققان امنیتی حدس می زنند که مهاجم از نقص استخراج دوگانه در قرارداد BitcoinReserveOffering سوء استفاده کرده است.
- این پروژه 10 درصد پاداش برای بازگشت وجوه ارائه می دهد.
Solv Protocol یک پلت فرم DeFi است که به کاربران اجازه می دهد بیت کوین را از طریق لایه Staking Abstraction به اشتراک بگذارند.
طبق بهروزرسانی پس از رویداد، تقریباً 38 BTC پروتکل Solv (SolvBTC) که پروژه برای تولید بازده و فعالیتهای وام دهی در سراسر اکوسیستم خود استفاده میکرد، از یکی از انبارهای بازده ساختاری به نام پیشنهادات ذخیره بیتکوین (BRO) خالی شدند.
Solv Protocol گفت که این حادثه کمتر از 10 کاربر را تحت تأثیر قرار داده است و اضافه کرد که ضرر 38.05 SolvBTC را جبران می کند که تقریباً 2.7 میلیون دلار است.
اگرچه هنوز یک پس از مرگ کامل این حادثه منتشر نشده است، اما تحلیلگران امنیتی شخص ثالث معتقدند که مهاجم از نقص استخراج دوگانه در قرارداد BitcoinReserveOffering سوء استفاده کرده است.
با توجه به ربات خودکار شرکت امنیتی Decurity، بهرهبردار توانست 22 بار آسیبپذیری را فعال کند و به آنها اجازه داد تا قبل از تبدیل وجوه به SolvBTC، 135 BRO را به تقریباً 567 میلیون توکن BRO تبدیل کنند.
در همین حال، یک محقق رمزارز با نام مستعار به نام Pyro این حادثه را به عنوان یک حمله ورود مجدد توصیف کرد. این یک سوء استفاده رایج است که در آن تماس های مکرر به قرارداد هوشمند به مهاجمان اجازه می دهد تا حسابداری داخلی را قبل از به روز رسانی مناسب موجودی دستکاری کنند.
در همین حال، پروتکل Solv در صورتی که مهاجمان پول را به آدرس تعیین شده برگردانند، 10٪ پاداش ارائه می دهد. علاوه بر این، این پروژه ادعا می کند که با شرکای امنیتی برای رفع این آسیب پذیری کار می کند.
در زمان انتشار، مهاجمان هنوز نشان نداده اند که آیا قصد دارند وجوه سرقت شده را بازگردانند یا خیر.
این یکی از چندین حمله ای است که اخیراً پروتکل های DeFi را هدف قرار داده است.
اوایل هفته، بازارهای Curve Finance sDOLA LlamaLend از یک آسیبپذیری مرتبط با پیکربندی اوراکل استخر سوء استفاده کردند و گزارش شده است که مهاجم با دستکاری مکانیسم قیمتگذاری با استفاده از وامدهی فلش برای شروع انحلال، تقریباً 240,000 دلار درآمد داشته است.
در اوایل فوریه، پروتکل نقدینگی زنجیرهای متقابل CrossCurve پس از سوء استفاده مهاجمان از نقصی در قرارداد هوشمند که به پیامهای زنجیرهای جعلی اجازه میداد تا از تأیید دروازه عبور کرده و وجوه موجود در قرارداد PortalV2 را باز کند، تقریباً 3 میلیون دلار ضرر کرد.

