BitOK публікує аналіз потоків коштів після експлойту Solv Protocol

Cointelegraph
SOLV2,28%
WBTC0,44%

Цю публікацію надано клієнтом. Текст нижче — це оплачений пресреліз, який не є частиною незалежного редакційного контенту Cointelegraph.com. Текст пройшов редакційний розгляд для забезпечення якості та релевантності; він може не відображати погляди та думки Cointelegraph.com. Читачам рекомендується проводити власні дослідження перед вчиненням будь-яких дій, пов’язаних із компанією. Розкриття інформації.

Спонсорований контент

Команда BitOK здійснила повну реконструкцію інциденту — від вразливості смартконтракту до заключної точки відстеження переміщення коштів атакувальника

20 березня 2026 – BitOK, платформа рішень AML для криптовалютного ринку, опублікувала розслідування злому Solv Protocol, який стався 5 березня 2026 року. Під час атаки 38.0474 SolvBTC — приблизно $2.73 мільйона — було виведено з протоколу.

На відміну від раніше опублікованих аналізів, зосереджених на технічній вразливості, розслідування BitOK охоплює повний життєвий цикл інциденту: від логічної помилки в смартконтракті до операцій, виконаних для приховування вкрадених коштів. Особлива увага приділяється поведінці атакувальника після викрадення — етапу, який рідко отримує детальний аналіз.

Команда BitOK встановила таке:

Атака була побудована на багу подвійного обліку в контракті BitcoinReserveOffering (BRO). Функція зворотного виклику та основний сценарій виконання контракту незалежно випускали токени для того самого депозиту, дозволяючи атакувальнику штучно роздути баланс до ~567 мільйонів BRO в межах однієї транзакції. Фактичні збитки становили 38.0474 SolvBTC — ту частину роздутого балансу, яка була успішно конвертована в ліквідні активи.

Після викрадення атакувальник здійснив систематичну операцію приховування: конвертуючи активи через ланцюжок SolvBTC у WBTC і далі у WETH, розподіляючи кошти між проміжними адресами та намагаючись увійти до RailGun — протоколу конфіденційності, що ґрунтується на доказах із нульовим розголошенням. Вбудовані фільтри KYT/AML RailGun автономно відхилили транзакцію та повернули кошти. Після цього атакувальник перерозподілив активи та спрямував їх у Tornado Cash.

«Ця справа є примітною не розміром втрат, а тим, наскільки чітко вона розділяє дві різні операції: технічний експлойт і операцію фінансового приховування. Другий етап дає аналітику не менше інформації, ніж сама вразливість», — зазначила команда BitOK.

Інцидент із RailGun заслуговує на особливу увагу: протокол заблокував транзакцію автономно, без участі правоохоронних органів чи процедур комплаєнсу бірж. На думку BitOK, це переосмислює роль протоколів конфіденційності, яку вони можуть відігравати в інфраструктурі комплаєнсу галузі.

Повне розслідування — включно з детальним розбором механіки атаки, діаграмою руху коштів і профілем поведінки атакувальника — доступне на вебсайті BitOK.

Про BitOK

BitOK — платформа рішень AML для криптовалютного ринку, яка працює з 2016 року. Компанія обслуговує трейдерів, біржі та банки по всьому світу, допомагаючи їм забезпечувати прозорість транзакцій, виконувати вимоги регуляторів і захищатися від шахрайства — цілодобово. Платформа побудована на передових аналітичних даних і штучному інтелекті, забезпечуючи високоякісний моніторинг транзакцій у масштабі. Лінійка продуктів BitOK охоплює весь спектр комплаєнсу: рішення KYT для бізнесу, інструменти розслідувань, AML-звіти, трекінг особистих активів і міжнародне навчання з AML. BitOK виступає містком між криптовалютною індустрією та традиційними фінансовими установами — доводячи, що прозорість і комплаєнс не є бар’єрами, а є основою цивілізованого крипторинку.

Офіційний вебсайт: bitok.org

Застереження: Інформація на цій сторінці може походити від третіх осіб і не відображає погляди або думки Gate. Вміст, що відображається на цій сторінці, є лише довідковим і не є фінансовою, інвестиційною або юридичною порадою. Gate не гарантує точність або повноту інформації і не несе відповідальності за будь-які збитки, що виникли в результаті використання цієї інформації. Інвестиції у віртуальні активи пов'язані з високим ризиком і піддаються значній ціновій волатильності. Ви можете втратити весь вкладений капітал. Будь ласка, повністю усвідомлюйте відповідні ризики та приймайте обережні рішення, виходячи з вашого фінансового становища та толерантності до ризику. Для отримання детальної інформації, будь ласка, зверніться до Застереження.
Прокоментувати
0/400
Немає коментарів