此出版物由客戶提供。以下文本為付費新聞稿,並非 Cointelegraph.com 獨立編輯內容的一部分。該文本已經過編輯審查,以確保質量和相關性,可能不反映 Cointelegraph.com 的觀點和意見。鼓勵讀者在採取任何與該公司相關的行動之前進行自己的研究。披露。
BitOK 團隊對事件進行了全面重建——從智能合約漏洞到攻擊者資金流動的最終點
2026 年 3 月 20 日 – BitOK,一個針對加密貨幣市場的 AML 解決方案平台,已公布對 2026 年 3 月 5 日發生的 Solv 協議黑客事件的調查。在此次攻擊中,從協議中提取了 38.0474 SolvBTC——約 273 萬美元。
與之前專注於技術漏洞的分析不同,BitOK 的調查涵蓋了事件的完整生命周期:從智能合約中的邏輯缺陷到隱藏被盜資金的操作。特別注意的是攻擊者在盜竊後的行為——這一階段很少受到詳細分析。
BitOK 團隊確定了以下內容:
此次攻擊是基於 BitcoinReserveOffering (BRO) 合約中的雙重計算錯誤。回調函數和合約的主要執行流程獨立地為相同的存款發行代幣,使攻擊者能夠在單筆交易中人為地將餘額膨脹至 ~5.67 億 BRO。實際損失為 38.0474 SolvBTC——成功轉換為流動資產的膨脹餘額部分。
在盜竊之後,攻擊者進行了系統性的隱藏操作:通過一系列 SolvBTC 轉換為 WBTC 再到 WETH,將資金分配到中介地址,並試圖進入 RailGun——一個基於零知識證明的隱私協議。RailGun 的內置 KYT/AML 過濾器自動拒絕了該交易並退回資金。隨後,攻擊者重新分配資產並將其導入 Tornado Cash。
“這個案例之所以引人注目,不是因為損失的規模,而是因為它清晰地區分了兩種不同的操作:技術利用和財務隱藏操作。第二階段提供的信息不亞於漏洞本身,”BitOK 團隊指出。
RailGun 事件特別值得關注:該協議自主阻止了交易,無需執法機構或交易所合規程序的介入。在 BitOK 看來,這重新界定了隱私協議在行業合規基礎設施中可以扮演的角色。
完整的調查報告——包括攻擊機制的詳細分析、資金流動圖以及攻擊者的行為檔案——可在 BitOK 網站上查閱。
BitOK 是一個針對加密貨幣市場的 AML 解決方案平台,自 2016 年以來運營。該公司為全球的交易者、交易所和銀行提供服務,幫助他們確保交易透明度、滿足監管要求並防範詐騙——全天候運行。該平台基於先進的數據分析和人工智慧,提供高質量、大規模的交易監控。BitOK 的產品系列涵蓋了完整的合規範疇:針對企業的 KYT 解決方案、調查工具、AML 報告、個人資產追蹤和國際 AML 培訓。BitOK 作為加密行業與傳統金融機構之間的橋樑——證明透明性和合規性不是障礙,而是文明加密市場的基礎。
官方網站:bitok.org