Solv Protocolは、BNBスマートチェーン上のBTC+コントラクトが7月13日にデプロイヤーのプライベートキーの漏洩により攻撃を受けたことを発表しました。攻撃者はこの脆弱性を悪用してBTC+のミンティングプロキシコントラクトをアップグレードし、無許可でBTC+トークンをミントしました。Solvのチームは迅速に対応し、悪意のあるコントラクトを隔離し、3時間以内に無許可のトークンを無効化しました。基盤となるBTC資産はすべて安全に保たれています。 この侵害に対応して、SolvはBTC+のサブスクリプションと償還を一時停止し、2週間以内にこれらの操作を再開する予定です。プロトコルはセキュリティ対策を強化し、影響を受けた認証情報をローテーションし、外部による再監査を開始しました。ユーザーは公式のSolvチャネルを通じてのみBTC+を取得するよう推奨されており、公式の流動性プールはどのDEXにも存在しません。詳細な事後報告書は近日中に公開される予定です。