Solv Protocol ビットコインウォレットが攻撃され、270万ドル相当のSolvBTCが盗まれる事件が明らかに

SOLV3.78%
BTC-1.26%

Solv Protocolビットコインプールへの攻撃

ビットコインを中心としたDeFiプラットフォームであるSolv Protocolは、木曜日にそのビットコイン備蓄発行(BRO)トークンプールが標的攻撃を受け、38.0474枚のSolvBTCを失ったと発表しました。攻撃時の市場価格で約270万ドルに相当し、影響を受けたユーザーは10人未満です。

攻撃の仕組み:二重鋳造の脆弱性に関する技術的背景

今回の攻撃の核心的な欠陥は、「BitcoinReserveOffering」スマートコントラクトが、鋳造関数の繰り返し実行を効果的に防止できていなかった点にあります。攻撃者は22回にわたり二重鋳造のロジックをトリガーし、最初の135枚のBROを基に、最終的に持ち高を5億6700万枚(初期の約420万倍)に膨らませ、その後この人為的に膨らまされたBROトークンを約38枚のSolvBTCに交換して退出しました。攻撃の全過程は、コントラクト側の繰り返し実行の検証不足に依存しており、スマートコントラクトのセキュリティ監査において高リスクの脆弱性に分類されます。

Solv ProtocolはXプラットフォーム上で次のように声明しています:「他のすべての金庫やユーザー資金は引き続き安全であり、影響を受けていません。私たちはトップクラスのセキュリティパートナーと積極的に調査を進めており、同様の事件が再発しないよう対策を講じています。」

損失への対応:補償の約束、安全監査、ホワイトハットバウンティ

Solvは今回の攻撃に対し、以下の三つの側面から対応しています。

全額補償の約束:Solvは、38.0474枚のSolvBTCの全損失を自ら負担し、影響を受けた10人未満のユーザーに対して完全な補償を行うと表明しています。プラットフォームの脆弱性による損失を被ることはありません。

複数のセキュリティ企業との共同調査:SolvはHypernative Labs、SlowMist、CertiKなどの著名なブロックチェーンセキュリティ企業と連携し、調査を進めており、同じ脆弱性の再利用を防ぐための措置も展開しています。

ホワイトハットバウンティ(白帽子賞金)提案:Solvは攻撃者に対し、残りの資金の返還と引き換えに10%のホワイトハット賞金を提案しています。これはDeFiのセキュリティインシデントにおいて一般的な交渉・回収メカニズムです。

Solv Protocolの規模と組織展開

今回の攻撃時点で、Solv Protocolは自称世界最大のオンチェーンビットコイン備蓄庫とされており、公式サイトによると現在のビットコイン残高は24,226枚です。DefiLlamaのデータによると、SolvBTCにロックされている総価値は5億0800万ドルを超え、今回の盗難額の約20倍以上です。Solvはこれを「限定的な攻撃」と位置付けており、システム全体に対する構造的な影響はないと強調しています。

投資者にはBlockchain Capitalなどが名を連ねています。昨年、北京のZeda Network Group(NASDAQ:ZNB)は、BTCやSolvBTCを含む暗号資産金庫の構築のため、2億3000万ドルのプライベートエクイティ調達を計画していると発表しており、Solvの資産は機関投資家からの関心を高めています。

よくある質問

Q1:SolvBTCとは何ですか?どのように機能しますか?
SolvBTCは、Solv Protocolの代表的なラップドビットコイン資産であり、個人投資家と機関投資家がビットコインを保有しながら収益を得ることを可能にします。ユーザーはビットコインをSolvのオンチェーン備蓄庫に預けると、SolvBTCトークンを受け取り、これは底層のビットコイン資産プールにおける持ち分を表します。さらにDeFiエコシステム内での利用も可能です。

Q2:今回の攻撃で二重鋳造の脆弱性はどのように悪用されたのですか?
攻撃者は、「BitcoinReserveOffering」スマートコントラクトの二重鋳造関数を22回トリガーし、通常の数量検証ロジックを回避して、最初の135枚のBROを5億6700万枚以上に膨らませ、その後約38枚のSolvBTCに交換して現金化しました。この一連の過程は、コントラクトが繰り返し実行を正しく防止できていなかったことを突いたものです。

Q3:他のユーザー資金は影響を受けていますか?
Solv公式の声明によると、今回の攻撃はBROトークンプールに限定されており、影響を受けたのは10人未満のユーザーのみです。その他の金庫やユーザー資金には影響はありません。Solvは被害者に対し全額補償を約束し、Hypernative Labs、SlowMist、CertiKと共同で安全調査を進めています。

原文表示
免責事項:このページの情報は第三者から提供される場合があり、Gateの見解または意見を代表するものではありません。このページに表示される内容は参考情報のみであり、いかなる金融、投資、または法律上の助言を構成するものではありません。Gateは情報の正確性または完全性を保証せず、当該情報の利用に起因するいかなる損失についても責任を負いません。仮想資産への投資は高いリスクを伴い、大きな価格変動の影響を受けます。投資元本の全額を失う可能性があります。関連するリスクを十分に理解したうえで、ご自身の財務状況およびリスク許容度に基づき慎重に判断してください。詳細は免責事項をご参照ください。
コメント
0/400
コメントなし