Solv Protocol ที่มุ่งเน้น Bitcoin ถูกโจมตีเมื่อวันพฤหัสบดี ส่งผลให้เงินทุนมูลค่าประมาณ 2.7 ล้านดอลลาร์ถูกถอนออกจากหนึ่งในคลังโทเค็น โครงการได้เสนอเงินรางวัล 10% ให้กับผู้โจมตี
Solv Protocol เป็นแพลตฟอร์ม DeFi ที่ช่วยให้ผู้ใช้สามารถ stake Bitcoin ผ่าน Staking Abstraction Layer
ตามการอัปเดตหลังเหตุการณ์ ประมาณ 38 Solv Protocol BTC (SolvBTC) ซึ่งโครงการใช้สำหรับกิจกรรมสร้างผลตอบแทนและการให้กู้ยืมทั่วทั้งระบบนิเวศ ถูกถอนออกจากหนึ่งในคลังผลตอบแทนที่มีโครงสร้างที่เรียกว่า Bitcoin Reserve Offerings (BRO)
Solv Protocol กล่าวว่าเหตุการณ์นี้ส่งผลกระทบต่อผู้ใช้น้อยกว่า 10 รายและเพิ่มเติมว่าจะชดเชยการสูญเสีย 38.05 SolvBTC ซึ่งมีมูลค่าประมาณ 2.7 ล้านดอลลาร์
แม้ว่ารายงานฉบับเต็มของเหตุการณ์ยังไม่ได้เผยแพร่ แต่นักวิเคราะห์ความปลอดภัยบุคคลที่สามเชื่อว่าผู้โจมตีสามารถใช้ช่องโหว่การ double-minting ในสัญญา BitcoinReserveOffering ได้
ตามบอทอัตโนมัติของบริษัทรักษาความปลอดภัย Decurity ผู้โจมตีสามารถกระตุ้นช่องโหว่ 22 ครั้ง ซึ่งทำให้พวกเขาสามารถขยาย 135 BRO เป็นประมาณ 567 ล้านโทเค็น BRO ก่อนแปลงเงินทุนเป็น SolvBTC
ในขณะเดียวกัน นักวิจัยคริปโตนิรนามที่ระบุว่าเป็น Pyro อธิบายเหตุการณ์นี้ว่าเป็นการโจมตีแบบ reentrancy ซึ่งเป็นการโจมตีทั่วไปที่การเรียกซ้ำไปยังสัญญาอัจฉริยะช่วยให้ผู้โจมตีสามารถจัดการบัญชีภายในก่อนที่ยอดคงเหลือจะได้รับการอัปเดตอย่างถูกต้อง
ในระหว่างนี้ Solv Protocol ได้เสนอเงินรางวัล 10% หากผู้โจมตีคืนเงินทุนไปยังที่อยู่ที่กำหนด นอกจากนี้ โครงการอ้างว่ากำลังทำงานร่วมกับพันธมิตรด้านความปลอดภัยเพื่อแก้ไขช่องโหว่
ณ เวลาที่เผยแพร่ ผู้โจมตียังไม่ได้แสดงว่าพวกเขาตั้งใจจะคืนเงินทุนที่ถูกขโมยหรือไม่
นี่เป็นหนึ่งในการโจมตีหลายครั้งที่กำหนดเป้าหมายโปรโตคอล DeFi เมื่อเร็วๆ นี้
ก่อนหน้านี้ในสัปดาห์ ตลาด sDOLA LlamaLend ของ Curve Finance ถูกโจมตีผ่านช่องโหว่ที่เกี่ยวข้องกับการกำหนดค่า oracle ของพูล และผู้โจมตีมีรายงานว่าทำเงินได้ประมาณ 240,000 ดอลลาร์โดยการจัดการกลไกการกำหนดราคาโดยใช้ flash loan เพื่อกระตุ้นการชำระบัญชี
ในต้นเดือนกุมภาพันธ์ โปรโตคอลสภาพคล่องข้ามเชน CrossCurve ยังสูญเสียประมาณ 3 ล้านดอลลาร์หลังจากผู้โจมตีใช้ช่องโหว่ในสัญญาอัจฉริยะที่อนุญาตให้ข้อความข้ามเชนปลอมสามารถข้ามการตรวจสอบเกตเวย์และปลดล็อกเงินทุนจากสัญญา PortalV2


