Noticias de Coin World, según informó Wu Shuo: Solv Protocol indicó que el 13 de julio se produjo un incidente de seguridad en el contrato BTC+ en BNB Smart Chain. El atacante, debido a la filtración de la clave privada del implementador, actualizó el contrato de token proxy de BTC+ y acuñó tokens no autorizados. El equipo aisló en 3 horas el contrato malicioso y congeló, destruyó o aisló todo el BTC+ no autorizado; los activos subyacentes de BTC no se vieron afectados. La suscripción y el reembolso de BTC+ se han pausado temporalmente y se prevé que el reembolso se reanude en un plazo de dos semanas. Solv Protocol ha rotado las credenciales de acceso y las claves de firma relacionadas, y ha iniciado una auditoría de seguridad externa; posteriormente publicarán un informe detallado del incidente.

SOLV-1,40%
BNB0,06%
BTC1,52%
Ver original
Esta página puede contener contenido de terceros, que se proporciona únicamente con fines informativos (sin garantías ni declaraciones) y no debe considerarse como un respaldo por parte de Gate a las opiniones expresadas ni como asesoramiento financiero o profesional. Consulte el Descargo de responsabilidad para obtener más detalles.
  • Recompensa
  • 7
  • 1
  • Compartir
Comentar
Añadir un comentario
Añadir un comentario
GreedIndexWatcher
· hace14h
La fuga de una clave privada es realmente un problema muy molesto; ni el mejor contrato puede protegerse de la mano humana. Parece que es necesario rotar las credenciales.
Ver originalResponder0
LongShortBalance
· hace19h
Lo que más me preocupa es si los activos subyacentes de BTC se han visto afectados; por suerte el anuncio dice que no se movieron, si no, todo DeFi habría tenido que temblar.
Ver originalResponder0
LightningSender
· 07-20 16:44
La suspensión de dos semanas de las solicitudes y reembolsos de BTC afectará un poco a la liquidez a corto plazo, aunque en comparación con una caída brusca de la cotización, ya es un tratamiento bastante suave.
Ver originalResponder0
NeonUmbrella
· 07-20 16:27
Los atacantes aprovecharon la filtración de claves privadas para actualizar el contrato proxy e acuñar tokens no autorizados. Esta vía de ataque es bastante común, pero la respuesta de Solv y las medidas posteriores parecen razonables. Esperamos que el informe de la reconstrucción publique detalles.
Ver originalResponder0
BreadthHunter
· 07-20 16:27
Como usuario, solo me importa cuándo podré canjear. El anuncio dice que se espera en dos semanas; ojalá no se retrase, porque tener el dinero parado sin moverse genera bastante ansiedad.
Ver originalResponder0
VpvrUser
· 07-20 16:24
Ojalá la auditoría pueda encontrar la causa raíz; si no, en dos semanas, cuando se reanuden los reembolsos, todos quedarán con la duda en el pecho, porque la confianza, una vez se quiebra, cuesta mucho recomponerla.
Ver originalResponder0
MobilePay
· 07-20 16:19
Esta oleada de acciones fue bastante rápida: el contrato malicioso quedó aislado en solo tres horas, lo cual es un punto a favor para la entidad del proyecto.
Ver originalResponder0
  • Fijado