7月13日,Solv Protocol的BTC+合约在BNB Chain上被攻击。

攻击方式很简单:部署者的私钥泄露了。攻击者拿到私钥后,直接升级了BTC+的铸造代理合约,然后铸造未经授权的代币。

团队3小时内控制住了局面。底层BTC资产没丢。申赎暂停,预计两周内恢复。

让我不舒服的不是攻击本身——私钥泄露这种事在DeFi里不算新鲜。不舒服的是BTC+从来没有官方DEX流动性池。这意味着被铸造出来的代币没有地方可以出货。攻击者的动机是什么?测试?示威?还是只是没搞清楚代币经济模型?

Solv说已经轮换了所有受影响的凭证,启动了外部重新审计。安全审计报告还没出来。

没有流动性池这句话,反而让这件事变得有点奇怪。

$BTC