
以比特幣為核心的 DeFi 平台 Solv Protocol 週四宣布,其比特幣儲備發行(BRO)代幣庫遭受針對性攻擊,損失 38.0474 枚 SolvBTC,按攻擊發生時的市場價格計算約為 270 萬美元,影響用戶不足 10 人。
攻擊機制:雙重鑄幣漏洞的技術邏輯
此次攻擊的核心缺陷在於「BitcoinReserveOffering」智能合約未能有效防範鑄幣函數的重複執行。攻擊者透過 22 次觸發雙重鑄幣邏輯,以初始的 135 枚 BRO 為基礎,最終將持倉膨脹至 567,000,000 枚 BRO(約為初始數量的 420 萬倍),並將這批經人為膨脹的 BRO 代幣兌換成約 38 枚 SolvBTC 離場。整個攻擊流程依賴合約層面對重複執行的驗證缺失,屬於智能合約安全審計中的高風險漏洞類型。
Solv Protocol 在 X 平台聲明:「所有其他金庫和用戶資金仍然安全,未受影響。我們正在與頂級安全合作夥伴積極調查,並已採取措施防止任何類似事件再次發生。」
損失應對:賠償承諾、安全審查與白帽賞金
Solv 對此次攻擊的應對涵蓋三個層面:
全額賠償承諾:Solv 表示將自行承擔 38.0474 SolvBTC 的全部損失,確保受影響的不足 10 名用戶獲得完整賠償,不因平台漏洞蒙受損失
多方安全聯合調查:Solv 正與 Hypernative Labs、SlowMist 及 CertiK 等知名區塊鏈安全公司展開聯合調查,並已部署措施遏制相同漏洞的再次利用
白帽賞金提案(White Hat Bounty):Solv 主動向攻擊者提出 10% 的白帽賞金,以換取剩餘資金歸還,這是 DeFi 安全事件中常見的協商追款機制
Solv Protocol 的規模背景與機構佈局
此次攻擊發生之際,Solv Protocol 自稱為全球最大的鏈上比特幣儲備庫,官方網站顯示當前持有比特幣餘額達 24,226 枚。根據 DefiLlama 數據,SolvBTC 中鎖定的總價值超過 5.08 億美元,遠大於此次被盜的 270 萬美元,Solv 亦強調此次為「有限攻擊」,未對整體協議造成系統性影響。
Solv 的投資者包括 Blockchain Capital 等。去年,北京澤達網路集團(納斯達克:ZNB)宣布計劃透過私募融資 2.3 億美元,以建立包含 BTC 與 SolvBTC 的加密貨幣金庫,顯示 Solv 的資產正受到機構投資者的日益關注。
常見問題
SolvBTC 是什麼,它如何運作?
SolvBTC 是 Solv Protocol 的旗艦封裝比特幣資產,允許零售與機構投資者在持有比特幣的同時獲得收益。用戶可將比特幣存入 Solv 的鏈上儲備庫,換取 SolvBTC 代幣,後者代表其在底層比特幣資產池中的份額,並可在 DeFi 生態中進一步使用。
此次攻擊中的雙重鑄幣漏洞是如何被利用的?
攻擊者透過觸發「BitcoinReserveOffering」智能合約的雙重鑄幣函數 22 次,繞過正常的數量驗證邏輯,將初始的 135 枚 BRO 代幣暴脹至逾 5.67 億枚,再換成約 38 枚 SolvBTC 套現,整個過程利用合約未正確防範重複執行的邏輯缺陷。
Solv Protocol 的其他用戶資金是否受到影響?
根據 Solv Protocol 官方聲明,此次攻擊僅限於 BRO 代幣庫,影響用戶不足 10 人,其他所有金庫與用戶資金均未受波及。 Solv 已承諾全額賠償受影響用戶,並與 Hypernative Labs、SlowMist 及 CertiK 展開聯合安全調查。
免責聲明:本頁面資訊可能來自第三方,不代表 Gate 的觀點或意見。頁面顯示的內容僅供參考,不構成任何財務、投資或法律建議。Gate 對資訊的準確性、完整性不作保證,對因使用本資訊而產生的任何損失不承擔責任。虛擬資產投資屬高風險行為,價格波動劇烈,您可能損失全部投資本金。請充分了解相關風險,並根據自身財務狀況和風險承受能力謹慎決策。具體內容詳見
聲明。
相關文章
以太坊突破 2,400 美元,日跌幅維持在 0.15%
Gate 新聞訊息,4 月 22 日——以太坊今天突破 2,400 美元大關,儘管該加密貨幣在過去 24 小時內錄得 0.15% 的跌幅。
GateNews4小時前
OpenSea 為測試版用戶推出行動端永續合約交易,並開啟為期 5 天的交易競賽
Gate News 消息,4 月 22 日——OpenSea 已向部分測試版用戶推出行動端永續合約 (Perps) 交易功能,並將於 4 月 23 日上午 5 點(UTC+8)開始為期五天的交易競賽。該競賽僅限行動端測試版用戶參加,所有參與者都將獲得初始錢包餘額 $50。
獎項將依據交易獲利分配,前三名表現者分別可得 $2,000、$1,000 與 。
GateNews6小時前
Gate日報(4月22日):美國PACE法案擬開放聯準會支付准入;Kalshi計劃推出永續期貨
比特幣(BTC)迎來短線反彈,4 月 22 日暫報 76,230 美元左右。美國兩黨 PACE 法案擬開放聯準會支付系統接入,並獲加密產業支持。據 The Information 報導,Kalshi 正在考慮推出永續期貨,以擴大加密貨幣業務。
Market Whisper20小時前
大型 CEX 將於 4 月 21 日為 OpenGradient (OPG) 代幣推出現貨交易
大型交易所將於 2026 年 4 月 21 日起以 OPG-USD 配對推出 OPG 現貨交易。交易將逐步展開,以確保流動性與穩定性,並依地區法規要求限制可用性。
OpenGradient (OPG) 正在被列入大型集中式交易所進行現貨交易,並於 2026 年 4 月 21 日發行 OPG-USD 配對。推出將分階段進行,並依地區限制,以管理流動性與監管限制。
GateNews04-21 16:52
Gate日報(4月21日):Lido公布EarnETH曝險保護機制;DeFi近三週損失超6億美元
比特幣(BTC)迎來 V 型反彈,4 月 21 日暫報 76,028 美元左右,美國總統川普稱願意與伊朗高層直接談判。Lido 表示,EarnETH 金庫持有約 2,160 萬美元 rsETH 敞口,受損保護機制已準備就緒。DeFi 近三週損失超 6 億美元,Kelp DAO 事件拖累 DeFi TVL 降至一年低點。
Market Whisper04-21 02:05
馬斯克 X 推智慧標籤,3 天帶動全球 10 億美元交易量
馬斯克旗下社群平台 X 於 4 月 15 日(上週二)晚間推出全新「智慧標籤」(Smart Cashtags)功能,X 產品負責人 Nikita Bier 於 4 月 17 日宣布,該功能在短短 3 天內為全球市場帶動了約 10 億美元的交易量,數據來源為 X 交易試點計劃的聚合資訊。
Market Whisper04-20 06:32