Actualités de la communauté crypto, Wu a appris que Solv Protocol a indiqué qu’un incident de sécurité est survenu le 13 juillet sur la BNB Smart Chain concernant le contrat BTC+. L’attaquant aurait mis à niveau le contrat d’agent de frappe BTC+ et frappé des tokens non autorisés suite à la fuite de la clé privée du déployeur. L’équipe a isolé le contrat malveillant dans les 3 heures, et a gelé, détruit ou isolé l’ensemble des BTC+ non autorisés ; les actifs BTC sous-jacents n’ont pas été affectés. Les demandes et rachats de BTC+ ont été temporairement suspendus, et le rachat devrait reprendre dans environ deux semaines. Solv Protocol a fait pivoter les identifiants d’accès et les clés de signature concernés, et a lancé un audit de sécurité externe ; un rapport détaillé sur l’incident sera publié ultérieurement.

SOLV-1,14%
BNB0,34%
BTC1,38%
Voir l'original
Cette page peut inclure du contenu de tiers fourni à des fins d'information uniquement. Gate ne garantit ni l'exactitude ni la validité de ces contenus, n’endosse pas les opinions exprimées, et ne fournit aucun conseil financier ou professionnel à travers ces informations. Voir la section Avertissement pour plus de détails.
  • Récompense
  • 7
  • 1
  • Partager
Commentaire
Ajouter un commentaire
Ajouter un commentaire
GreedIndexWatcher
· Il y a 15h
La fuite de clé privée est vraiment un problème pénible. Même avec les meilleurs contrats, on ne peut pas se protéger contre l’erreur humaine : il semble donc que le renouvellement des identifiants/tokens soit indispensable.
Voir l'originalRépondre0
LongShortBalance
· Il y a 20h
Le plus inquiet, c’est de savoir si les actifs BTC sous-jacents ont été affectés. Heureusement, l’annonce indique qu’ils n’ont pas bougé, sinon tout le DeFi aurait tremblé.
Voir l'originalRépondre0
LightningSender
· 07-20 16:44
BTC + souscriptions/rachats suspendus pendant deux semaines : à court terme, la liquidité en subira un peu l’impact, mais par rapport à une chute brutale du prix, c’est une mesure relativement douce.
Voir l'originalRépondre0
NeonUmbrella
· 07-20 16:27
Les attaquants utilisent la fuite de clés privées pour mettre à niveau le contrat de proxy et frapper des jetons non autorisés. Ce type de chaîne d’attaque est assez courant, mais la réactivité de Solv et les mesures prises ensuite semblent plutôt fiables. J’espère que le rapport de reconstitution pourra publier des détails.
Voir l'originalRépondre0
BreadthHunter
· 07-20 16:27
En tant qu’utilisateur, je ne m’intéresse qu’à savoir quand je pourrai racheter. La communication indique une estimation de deux semaines ; j’espère que ça ne sera pas repoussé, car laisser l’argent sans bouger est assez anxiogène.
Voir l'originalRépondre0
VpvrUser
· 07-20 16:24
J’espère que l’audit pourra identifier la cause fondamentale, sinon, dans deux semaines, la reprise des rachats laissera tout le monde avec un doute, car la confiance, une fois fissurée, est difficile à réparer.
Voir l'originalRépondre0
MobilePay
· 07-20 16:19
Cette vague d’opérations va plutôt vite : en seulement trois heures, le contrat malveillant a été isolé, ce qui constitue un point positif pour l’équipe du projet.
Voir l'originalRépondre0
  • Épinglé