تعرض بروتوكول Solv المركز على البيتكوين للاستغلال يوم الخميس، مما أدى إلى سحب أموال بقيمة 2.7 مليون دولار تقريباً من أحد خزائن الرموز الخاصة به. وقد عرض المشروع مكافأة بنسبة 10% للمهاجمين.
بروتوكول Solv هو منصة Defi Staking تتيح للمستخدمين الكريبتو المخزن للبيتكوين من خلال طبقة التجريد الخاصة به.
وفقاً لتحديث ما بعد الحادث، تم سحب حوالي 38 من بروتوكول Solv BTC (SolvBTC)، والذي يستخدمه المشروع لأنشطة توليد العائد والإقراض عبر نظامه البيئي، من أحد خزائن العائد المنظمة المسماة عروض احتياطي البيتكوين (BRO).
قال بروتوكول Solv إن الحادث أثر على أقل من 10 مستخدمين وأضاف أنه سيعوض عن خسارة 38.05 SolvBTC، والتي تبلغ حوالي 2.7 مليون دولار.
بينما لم يتم نشر تقرير كامل بعد الوفاة للحادث بعد، يعتقد محللو الأمن من طرف ثالث أن المهاجم تمكن من استغلال عيب السك المزدوج في عقد BitcoinReserveOffering.
وفقاً لروبوت شركة الأمن Decurity الآلي، تمكن المستغل من تفعيل الثغرة الأمنية 22 مرة، مما سمح له بتضخيم 135 BRO إلى حوالي 567 مليون رمز BRO قبل تحويل الأموال إلى SolvBTC.
في هذه الأثناء، وصف باحث كريبتو مستعار باسم Pyro الحادث بأنه هجوم إعادة الدخول، وهو استغلال شائع حيث تسمح المكالمات المتكررة إلى العقد الذكي للمهاجمين بالتلاعب بالمحاسبة الداخلية قبل تحديث الأرصدة بشكل صحيح.
في الوقت نفسه، عرض بروتوكول Solv مكافأة بنسبة 10% إذا أعاد المهاجمون الأموال إلى العنوان المحدد. علاوة على ذلك، يدعي المشروع أنه يعمل مع شركاء الأمن الخاصين به لإصلاح الثغرة الأمنية.
في وقت النشر، لم يشر المهاجمون بعد إلى ما إذا كانوا ينوون إعادة الأموال المسروقة.
هذا أحد الهجمات العديدة التي استهدفت بروتوكولات DeFi مؤخراً.
في وقت سابق من الأسبوع، تم استغلال أسواق sDOLA LlamaLend الخاصة بـ Curve Finance من خلال ثغرة أمنية مرتبطة بتكوين أوراكل المجمع، وذكرت التقارير أن المهاجم حقق حوالي 240,000 دولار من خلال التلاعب بآلية التسعير باستخدام قرض فلاش لتفعيل التصفيات.
في أوائل فبراير، خسر بروتوكول السيولة التبادل العابر للسلاسل CrossCurve أيضاً حوالي 3 ملايين دولار بعد أن استغل المهاجمون عيباً في العقد الذكي الخاص به الذي سمح برسائل مزيفة عبر السلاسل بتجاوز التحقق من البوابة وفتح الأموال من عقد PortalV2.


