Solv Protocol, uma plataforma de finanças descentralizadas focada em Bitcoin, relatou uma exploração limitada que afetou um dos seus cofres de Oferta de Reserva de Bitcoin (BRO), resultando na perda de aproximadamente 38 SolvBTC avaliado em 2,7 milhões de dólares e impactando menos de 10 utilizadores.
A plataforma comprometeu-se a cobrir todas as perdas através de compensação direta, confirmando que outros cofres e fundos de utilizadores permanecem seguros, enquanto continuam as investigações de segurança com Hypernative Labs, SlowMist e CertiK.
A exploração visou um contrato específico de cofre BRO dentro do conjunto de produtos de rendimento estruturado da Solv Protocol. Segundo a firma de segurança Decurity, o atacante explorou uma vulnerabilidade de duplo-minting num contrato de Oferta de Reserva de Bitcoin, repetindo o ataque 22 vezes.
A falha de duplo-minting permitiu ao atacante inflar um saldo inicial de 135 tokens BRO para aproximadamente 567 milhões de BRO através de múltiplas criações não autorizadas. Os tokens inflacionados foram posteriormente trocados por cerca de 38 SolvBTC, que foram então retirados do cofre. Tais vulnerabilidades ocorrem quando a lógica do contrato permite a criação de tokens sem validação adequada dos limites de fornecimento ou do estado da transação.
A Solv Protocol descreveu o incidente como uma “exploração limitada” isolada a um cofre específico, sem afetar a infraestrutura mais ampla do protocolo. A equipa afirmou que todos os outros cofres e fundos de utilizadores permanecem seguros e não foram afetados.
A Solv Protocol anunciou que cobrirá a perda total de 38,0474 SolvBTC, avaliada em aproximadamente 2,7 milhões de dólares na altura do ataque, e compensará diretamente os utilizadores afetados. A plataforma estendeu uma oferta de recompensa de 10% para o atacante, condicionada à devolução dos fundos roubados.
A equipa está a conduzir investigações ativas com vários parceiros de segurança blockchain, incluindo Hypernative Labs, SlowMist e CertiK. Foram implementadas medidas para evitar a recorrência de vulnerabilidades semelhantes.
Numa declaração na X, a Solv Protocol enfatizou o seu compromisso com a segurança e proteção dos utilizadores, salientando que a equipa de resposta está a trabalhar diligentemente para analisar o incidente e reforçar as salvaguardas dos contratos.
A Solv Protocol funciona como uma plataforma de reserva de Bitcoin na cadeia, desenhada para transformar BTC num ativo produtivo. O seu produto principal, o SolvBTC, é um instrumento de Bitcoin embrulhado que permite a investidores de retalho e institucionais obter rendimento sobre as suas participações em BTC através de mercados de finanças descentralizadas.
O protocolo apresenta cofres de rendimento estruturado conhecidos como Oferta de Reserva de Bitcoin (BROs), que reúnem capital e implementam estratégias destinadas a gerar retornos para os detentores de Bitcoin. Segundo dados do DefiLlama, mais de 508 milhões de dólares em valor total estão atualmente bloqueados em produtos relacionados com o SolvBTC.
O protocolo reporta um saldo de tesouraria superior a 24.000 BTC, posicionando-se como a maior reserva de Bitcoin na cadeia por este critério. Os apoiantes incluem Binance Labs, Blockchain Capital e OKX Ventures.
Em 2024, o grupo Zeta Network, com sede em Pequim, anunciou planos para levantar 230 milhões de dólares através de uma colocação privada ligada a uma estratégia de tesouraria de criptomoedas envolvendo BTC e SolvBTC. Este interesse institucional destaca a crescente integração de produtos DeFi focados em Bitcoin em estratégias de mercado de capitais mais amplas.
A exploração evidencia a expansão das superfícies de ataque à medida que protocolos DeFi baseados em Bitcoin atraem maiores volumes de capital e participação institucional crescente. Cofres de rendimento ligados a produtos de Bitcoin embrulhado representam tanto oportunidade quanto vulnerabilidade no panorama evolutivo das finanças descentralizadas.
Q: Quantos utilizadores foram afetados pela exploração do Solv Protocol e qual é o plano de compensação?
A: Menos de 10 utilizadores foram impactados, com perdas de aproximadamente 2,7 milhões de dólares. A Solv Protocol compromete-se a cobrir a perda total de 38,0474 SolvBTC e a compensar diretamente os utilizadores afetados.
Q: Como foi executada a exploração pelo atacante?
A: O atacante explorou uma vulnerabilidade de duplo-minting num contrato de Oferta de Reserva de Bitcoin, repetindo o ataque 22 vezes. Esta falha permitiu inflar 135 tokens BRO para cerca de 567 milhões de BRO, que foram trocados por aproximadamente 38 SolvBTC e retirados do cofre.
Q: Qual é a posição do Solv Protocol no mercado de DeFi de Bitcoin?
A: O Solv Protocol funciona como uma reserva de Bitcoin na cadeia, com mais de 508 milhões de dólares em valor total bloqueado nos produtos SolvBTC. O protocolo reporta um saldo de tesouraria superior a 24.000 BTC e conta com Binance Labs, Blockchain Capital e OKX Ventures entre os seus apoiantes.
Q: Que medidas de segurança o Solv Protocol está a tomar após a exploração?
A: O Solv Protocol está a conduzir investigações com parceiros de segurança como Hypernative Labs, SlowMist e CertiK. Foram implementadas medidas para evitar recorrências e a plataforma oferece uma recompensa de 10% para o atacante que devolver os fundos roubados.