Сообщает CoinDesk.com, как стало известно Wu Shuo: Solv Protocol заявляет, что 13 июля на BNB Smart Chain произошел инцидент безопасности с BTC+ по контракту. Злоумышленник, воспользовавшись утечкой ключа развертывания, обновил контракт прокси для выпуска BTC+ и отчеканил несанкционированные токены. Команда в течение 3 часов изолировала вредоносный контракт и заморозила, уничтожила или изолировала все несанкционированные BTC+. При этом базовые BTC-активы не пострадали. Заявки на покупку и выкуп BTC+ временно приостановлены; ожидается, что выкуп возобновится в течение двух недель. Solv Protocol выполнил ротацию соответствующих учетных данных доступа и ключей подписи, а также запустил внешний аудит безопасности; далее будет опубликован подробный отчет о происшествии.

SOLV-1,14%
BNB0,34%
BTC1,38%
Посмотреть Оригинал
На этой странице может содержаться сторонний контент, который предоставляется исключительно в информационных целях (не в качестве заявлений/гарантий) и не должен рассматриваться как поддержка взглядов компании Gate или как финансовый или профессиональный совет. Подробности смотрите в разделе «Отказ от ответственности» .
  • Награда
  • 7
  • 1
  • Поделиться
комментарий
Добавить комментарий
Добавить комментарий
GreedIndexWatcher
· 15ч назад
Проблема утечки приватного ключа — действительно очень неприятная штука. Даже самый хороший смарт-контракт не сможет защититься от человеческого фактора, так что, похоже, замена учетных данных (токенов/привилегий) неизбежна.
Посмотреть ОригиналОтветить0
LongShortBalance
· 20ч назад
Самое большое опасение — повлияет ли что-то на базовые BTC-активы. К счастью, в объявлении сказали, что этого не произошло, иначе весь DeFi бы сотрясало.
Посмотреть ОригиналОтветить0
LightningSender
· 07-20 16:44
BTC+ приостановит заявки и выкупы на две недели; в краткосрочной перспективе ликвидность немного пострадает, но по сравнению с обвалом цены это всё равно можно назвать довольно мягким решением.
Посмотреть ОригиналОтветить0
NeonUmbrella
· 07-20 16:27
Злоумышленники используют утечку приватного ключа для обновления прокси-контракта и чеканят несанкционированные токены. Такой путь атаки довольно распространён, но реакция Solv и последующие шаги выглядят достаточно надежно. Надеемся, что разбор/отчёт с воспроизведением хода атаки будет опубликован с подробностями.
Посмотреть ОригиналОтветить0
BreadthHunter
· 07-20 16:27
Как пользователь, меня волнует только то, когда можно будет произвести выкуп. В объявлении сказано, что это ожидается в течение двух недель — хотелось бы, чтобы без срыва графика, ведь когда средства просто лежат без движения, это довольно тревожно.
Посмотреть ОригиналОтветить0
VpvrUser
· 07-20 16:24
Надеюсь, аудит выяснит первопричину, иначе через две недели, когда возобновят выкуп, у всех внутри останется тревога — ведь доверие, как ни крути, если треснуло, его уже трудно восстановить.
Посмотреть ОригиналОтветить0
MobilePay
· 07-20 16:19
Судя по скорости действий, эта операция выполнена довольно быстро: всего за три часа изолировали вредоносный контракт — это определенно плюс для команды проекта.
Посмотреть ОригиналОтветить0
  • Закреплено