Meng Yan, cofondateur de Solv Protocol, a déclaré qu’il avait quitté la gestion quotidienne du projet et qu’il n’avait pas participé aux activités de BTC+. Il a ajouté qu’il n’était pas au courant de l’incident lorsqu’il s’est produit. Selon ChainCatcher, un utilisateur l’a ensuite contacté et lui a demandé de communiquer avec l’équipe chargée de ces activités.

Meng a déclaré que Solv avait révélé un incident de sécurité lié à BTC+ en juillet et que le dépôt de 50 BTC, ainsi que les actions qui ont suivi, constituaient un élément important du vecteur d’attaque. Selon lui, l’attaque a eu lieu trois jours après ces actions. Solv l’a détectée et bloquée à temps, protégeant ainsi les fonds des utilisateurs de BTC+.

Il a déclaré que les faits disponibles ne prouvaient pas que les deux affaires étaient nécessairement liées, mais qu’ils suffisaient à déclencher un examen de sécurité de niveau supérieur. En conséquence, les contrôles des risques ont protégé les fonds et demandé à l’utilisateur d’expliquer la situation. Meng a indiqué que Solv n’avait jamais demandé à l’utilisateur de remplir un quelconque formulaire KYC pendant l’examen et que les utilisateurs ordinaires de BTC+ n’étaient pas tenus de procéder à une vérification d’identité sous leur vrai nom.

L’examen a porté sur la cohérence entre l’identité de l’utilisateur et ses explications concernant son compte, sur la question de savoir si les comptes associés étaient contrôlés par l’utilisateur, ainsi que sur la concordance entre les explications relatives à des actions clés et les éléments objectifs. Selon les retours de l’équipe de contrôle des risques, l’utilisateur avait utilisé plusieurs noms et identités en ligne différents, et plusieurs de ses explications factuelles essentielles étaient incohérentes.

Meng a donné des exemples : l’utilisateur aurait déclaré le 18 juillet avoir vu une transaction similaire effectuée par quelqu’un d’autre, mais l’examen a montré que cette transaction avait eu lieu le 20 juillet. Il a également indiqué que l’utilisateur avait ensuite affirmé avoir agi après avoir vu du contenu connexe sur le site web de Solv, alors que la page ne contenait pas, à l’époque, le contenu qu’il décrivait. Meng a précisé que la restriction de sécurité ne pouvait être levée tant que les doutes n’étaient pas dissipés et que Solv n’avait jamais refusé de régler l’affaire par des voies officielles, telles que des procédures judiciaires. Il a ajouté qu’à sa connaissance, les actifs étaient restés intacts, pouvaient être suivis sur la chaîne et n’avaient été ni transférés, ni mis en gage, ni cédés.