BitOK публикует анализ потоков средств после эксплуатации Solv Protocol

Cointelegraph
SOLV10,24%
WBTC0,2%

Этот публикация предоставлена клиентом. Текст ниже — это оплаченный пресс-релиз, который не является частью независимого редакционного контента Cointelegraph.com. Текст прошёл редакционную проверку на предмет качества и актуальности; он может не отражать взгляды и мнения Cointelegraph.com. Читателям рекомендуется провести собственное исследование перед тем, как предпринимать какие-либо действия, связанные с компанией. Раскрытие информации.

Спонсируемый контент

Команда BitOK провела полную реконструкцию инцидента — от уязвимости смарт-контракта до конечной точки движения средств атакующего

20 марта 2026 г. – BitOK, платформа решений для AML в криптовалютном рынке, опубликовала расследование взлома Solv Protocol, который произошёл 5 марта 2026 года. Во время атаки из протокола было выведено 38.0474 SolvBTC — приблизительно $2.73 млн.

В отличие от ранее опубликованных анализов, сосредоточенных на технической уязвимости, расследование BitOK охватывает полный жизненный цикл инцидента: от логической ошибки в смарт-контракте до операции, выполненной для сокрытия похищенных средств. Особое внимание уделяется поведению атакующего после кражи — этапу, который редко получает подробный разбор.

Команда BitOK установила следующее:

Атака была построена на ошибке двойного учёта в контракте BitcoinReserveOffering (BRO). Функция обратного вызова и основной поток выполнения контракта независимо выпускали токены для одного и того же депозита, позволяя атакующему искусственно раздуть баланс до ~567 млн BRO всего в рамках одной транзакции. Фактический ущерб составил 38.0474 SolvBTC — ту часть раздутого баланса, которая была успешно конвертирована в ликвидные активы.

После кражи атакующий провёл систематическую операцию по сокрытию: конвертируя активы через цепочку SolvBTC в WBTC в WETH, распределяя средства по адресам-посредникам и пытаясь войти в RailGun — протокол конфиденциальности, основанный на доказательствах с нулевым разглашением. Встроенные фильтры KYT/AML RailGun автономно отклонили транзакцию и вернули средства. Затем атакующий перераспределил активы и направил их в Tornado Cash.

«Этот случай примечателен не размером понесённого убытка, а тем, насколько чётко он разделяет две различные операции: технический эксплойт и финансовую операцию по сокрытию. Вторая фаза даёт аналитику не меньше информации, чем сама уязвимость», — отметила команда BitOK.

Инцидент с RailGun заслуживает особого внимания: протокол заблокировал транзакцию автономно — без участия правоохранительных органов или процедур комплаенса бирж. По мнению BitOK, это переосмысливает роль, которую протоколы конфиденциальности могут играть в инфраструктуре комплаенса индустрии.

Полное расследование — включая подробную разбивку механики атаки, диаграмму движения средств и поведенческий профиль атакующего — доступно на сайте BitOK.

О BitOK

BitOK — это платформа решений для AML на криптовалютном рынке, работающая с 2016 года. Компания обслуживает трейдеров, биржи и банки по всему миру, помогая им обеспечивать прозрачность транзакций, выполнять требования регуляторов и защищаться от мошенничества — круглосуточно. Платформа построена на передовой аналитике данных и искусственном интеллекте, обеспечивая высококачественный мониторинг транзакций в масштабе. Линейка продуктов BitOK охватывает весь спектр комплаенса: решения KYT для бизнеса, инструменты расследований, отчёты AML, отслеживание личных активов и международное обучение AML. BitOK выступает связующим звеном между криптоиндустрией и традиционными финансовыми институтами — подтверждая, что прозрачность и комплаенс не являются барьерами, а служат основой цивилизованного крипторынка.

Официальный сайт: bitok.org

Отказ от ответственности: Информация на этой странице может поступать от третьих лиц и не отражает взгляды или мнения Gate. Содержание, представленное на этой странице, предназначено исключительно для справки и не является финансовой, инвестиционной или юридической консультацией. Gate не гарантирует точность или полноту информации и не несет ответственности за любые убытки, возникшие от использования этой информации. Инвестиции в виртуальные активы несут высокие риски и подвержены значительной ценовой волатильности. Вы можете потерять весь инвестированный капитал. Пожалуйста, полностью понимайте соответствующие риски и принимайте разумные решения, исходя из собственного финансового положения и толерантности к риску. Для получения подробностей, пожалуйста, обратитесь к Отказу от ответственности.
комментарий
0/400
Нет комментариев