Notícias do CoinDesk, segundo apurámos com Wu Shuo: o Solv Protocol afirmou que, a 13 de julho, ocorreu um incidente de segurança envolvendo os contratos de BTC+ na BNB Smart Chain. O atacante, devido ao vazamento da chave privada do deployer, atualizou o contrato proxy de cunhagem do BTC+ e cunhou tokens não autorizados.



A equipa isolou o contrato malicioso no prazo de 3 horas e congelou, destruiu ou isolou todos os BTC+ não autorizados; os ativos subjacentes de BTC não foram afetados. A subscrição e o resgate de BTC+ foram temporariamente suspensos e prevê-se a retoma do resgate dentro de duas semanas.

O Solv Protocol já fez o rodízio das credenciais de acesso e das chaves de assinatura relacionadas, e iniciou uma auditoria de segurança externa. Posteriormente, será publicado um relatório detalhado do incidente.
SOLV-1,40%
BNB0,06%
BTC1,52%
Ver original
Esta página pode conter conteúdos de terceiros, que são fornecidos apenas para fins informativos (sem representações/garantias) e não devem ser considerados como uma aprovação dos seus pontos de vista pela Gate, nem como aconselhamento financeiro ou profissional. Consulte a Declaração de exoneração de responsabilidade para obter mais informações.
  • Recompensa
  • 7
  • 1
  • Partilhar
Comentar
Adicionar um comentário
Adicionar um comentário
GreedIndexWatcher
· 14h atrás
A divulgação da chave privada é mesmo um problema muito chato; por melhores que sejam os contratos, não impedem a falha humana. Parece que a rotação das credenciais é obrigatória.
Ver originalResponder0
LongShortBalance
· 19h atrás
Na verdade, o que mais me preocupa é se os ativos BTC da camada base foram afetados. Felizmente, o comunicado diz que não mexeram neles, senão todo o DeFi ia tremer todo.
Ver originalResponder0
LightningSender
· 07-20 16:44
BTC+ subscrições e resgates suspensos por duas semanas; a curto prazo, a liquidez pode ser afetada um pouco. Mas, em comparação com uma queda brusca do preço, foi uma abordagem relativamente suave.
Ver originalResponder0
NeonUmbrella
· 07-20 16:27
O atacante explorou uma fuga da chave privada para fazer a cunhagem de tokens não autorizados no contrato de actualização (proxy). Este tipo de vetor de ataque é bastante comum, mas a rapidez de resposta e as medidas subsequentes da Solv parecem razoáveis. Espero que o relatório de análise permita a divulgação de detalhes.
Ver originalResponder0
BreadthHunter
· 07-20 16:27
Como utilizador, só me interessa saber quando posso resgatar. O comunicado diz que é expectável em duas semanas, espero que não haja atraso, porque ter o dinheiro parado sem mexer é bastante ansiante.
Ver originalResponder0
VpvrUser
· 07-20 16:24
Espero que a auditoria consiga identificar a causa de base; caso contrário, dentro de duas semanas ao retomarmos os resgates, toda a gente vai ficar com dúvidas e inquietação na cabeça. Afinal, a confiança é uma coisa que, quando racha, é difícil de reparar.
Ver originalResponder0
MobilePay
· 07-20 16:19
Esta velocidade de resposta ainda é bastante rápida: em apenas três horas, foi isolado o contrato malicioso, o que conta como um ponto positivo para o projeto.
Ver originalResponder0
  • Fixado