コイン界ネットの消息によると、呉説によれば、Solv Protocolは7月13日にBNB Smart Chain上のBTC+コントラクトでセキュリティインシデントが発生したと発表しました。攻撃者は、デプロイヤーの秘密鍵が漏洩したことを受けて、BTC+鋳造(ミント)代理コントラクトをアップグレードし、未承認のトークンを鋳造しました。チームは3時間以内に悪意のあるコントラクトを隔離し、すべての未承認BTC+を凍結、破棄、または隔離しました。基盤となるBTC資産への影響はありません。BTC+の申込みと償還(リデム)は一時的に停止しており、2週間以内の償還再開を見込んでいます。Solv Protocolは関連するアクセス認証情報と署名鍵をローテーションし、外部のセキュリティ監査を開始しました。今後、詳細なインシデントレポートを公開する予定です。

SOLV1.59%
BNB0.29%
BTC2.01%
原文表示
このページには第三者のコンテンツが含まれている場合があり、情報提供のみを目的としております(表明・保証をするものではありません)。Gateによる見解の支持や、金融・専門的な助言とみなされるべきものではありません。詳細については免責事項をご覧ください。
  • 報酬
  • 7
  • 1
  • 共有
コメント
コメントを追加
コメントを追加
GreedIndexWatcher
· 13時間前
秘密鍵の漏えいという問題は本当に厄介で、どれだけ良いコントラクトでも人災には防げないようです。すると、認証情報のローテーションは必須ですね。
原文表示返信0
LongShortBalance
· 19時間前
実は一番心配しているのは、基盤となるBTC資産に影響が出ていないかどうかです。まあ、お知らせで動いていないと言っていたので良かったのですが、もし動いていたらDeFi全体が震え上がります。
原文表示返信0
LightningSender
· 07-20 16:44
BTC+の申込・償還(買い戻し)を2週間停止します。短期的には流動性に少し影響が出ますが、価格の暴落に比べればかなり穏やかな対応です。
原文表示返信0
NeonUmbrella
· 07-20 16:27
攻撃者は秘密鍵の漏えいを利用して、アップグレード用の代理(プロキシ)契約を介し、未承認のトークンを鋳造しました。この攻撃経路はなかなかよくあるものですが、solvの対応の速さとその後の行動はそれなりに信頼できると思います。ぜひ、復習(リカップ)レポートで詳細を公開してほしいです。
原文表示返信0
BreadthHunter
· 07-20 16:27
利用者としては、いつ返金(償還)できるのかだけが気になります。公告では2週間程度を見込んでいるとのことですが、延びないでほしいです。資金を動かさないままだと、やはり焦ります。
原文表示返信0
VpvrUser
· 07-20 16:24
希望する監査では根本原因を突き止めてほしいです。そうでなければ2週間後に償還(解約)を再開する際、皆さんの心配は消えないでしょう。なぜなら、信頼というものは一度ひびが入ると、取り戻すのが難しいからです。
原文表示返信0
MobilePay
· 07-20 16:19
この一連の操作のスピードはなかなか速くて、3時間で悪意のあるコントラクトを隔離できました。プロジェクト側にとっては加点材料です。
原文表示返信0
  • ピン留め