El 13 de julio, los contratos BTC+ de Solv Protocol fueron atacados en la BNB Chain.

La forma de atacar fue bastante sencilla: se filtró la clave privada del desarrollador. Después de obtener la clave, el atacante actualizó directamente el contrato de agente de acuñación de BTC+ y luego acuñó tokens no autorizados.

El equipo controló la situación en tres horas. No se perdieron los activos BTC subyacentes. Se pausó el canje y el reembolso, con una previsión de reanudación en dos semanas.

Lo que me incomoda no es el ataque en sí: lo de la filtración de claves privadas no es algo nuevo en DeFi. Lo que me incomoda es que BTC+ nunca ha contado con un pool de liquidez en un DEX oficial. Esto significa que los tokens acuñados no tienen dónde venderse. ¿Cuáles eran las motivaciones del atacante? ¿Prueba? ¿Demostración? ¿O simplemente no entendió el modelo económico del token?

Solv dice que ya rotó todas las credenciales afectadas e inició una auditoría externa de revalidación. El informe de auditoría de seguridad aún no ha salido.

La frase de “no hay pool de liquidez” hace que el asunto resulte un poco raro.

$BTC