Le protocole Solv axé sur Bitcoin a été exploité jeudi, entraînant le drainage d'environ 2,7 millions de dollars de fonds de l'un de ses coffres de jetons. Le projet aLe protocole Solv axé sur Bitcoin a été exploité jeudi, entraînant le drainage d'environ 2,7 millions de dollars de fonds de l'un de ses coffres de jetons. Le projet a

L'exploit de Solv Protocol draine 2,7M$ en SolvBTC, une prime de 10% offerte

2026/03/06 14:21
Temps de lecture : 3 min
Pour tout commentaire ou toute question concernant ce contenu, veuillez nous contacter à l'adresse suivante : [email protected]

Le protocole Solv Protocol, axé sur Bitcoin, a été exploité jeudi, entraînant le drainage d'environ 2,7 millions de dollars de fonds provenant de l'un de ses coffres-forts de tokens. Le projet a offert une prime de 10 % aux attaquants.

Résumé
  • Solv Protocol a perdu environ 2,7 millions de dollars après qu'une exploitation ait drainé 38 SolvBTC de l'un de ses coffres-forts Bitcoin Reserve Offering, affectant moins de 10 utilisateurs.
  • Les chercheurs en sécurité estiment que l'attaquant a exploité une faille de double frappe dans un contrat BitcoinReserveOffering.
  • Le projet a offert une prime de 10 % pour le retour des fonds.

Solv Protocol est une plateforme DeFi qui permet aux utilisateurs de staker du Bitcoin via sa couche d'abstraction de staking. 

Selon une mise à jour post-incident, environ 38 Solv Protocol BTC (SolvBTC), que le projet utilise pour les activités génératrices de rendement et de prêt dans son écosystème, ont été drainés de l'un de ses coffres-forts de rendement structuré appelé Bitcoin Reserve Offerings (BRO).

Solv Protocol a déclaré que l'incident avait affecté moins de 10 utilisateurs et a ajouté qu'il compenserait la perte de 38,05 SolvBTC, soit environ 2,7 millions de dollars.

Bien qu'une analyse complète post-mortem de l'incident n'ait pas encore été publiée, des analystes de sécurité tiers estiment que l'attaquant a pu exploiter une faille de double frappe dans un contrat BitcoinReserveOffering.

Selon le bot automatisé de la société de sécurité Decurity, l'exploiteur a pu déclencher la vulnérabilité 22 fois, ce qui lui a permis de gonfler 135 BRO en environ 567 millions de tokens BRO avant de convertir les fonds en SolvBTC.

Pendant ce temps, un chercheur crypto pseudonyme identifié comme Pyro a décrit l'incident comme une attaque par réentrance, une exploitation courante où des appels répétés à un smart contract permettent aux attaquants de manipuler la comptabilité interne avant que les soldes ne soient correctement mis à jour.

Entre-temps, Solv Protocol a offert une prime de 10 % si les attaquants retournent les fonds à l'adresse désignée. De plus, le projet affirme travailler avec ses partenaires de sécurité pour corriger la vulnérabilité.

Au moment de la publication, les attaquants n'ont pas encore indiqué s'ils ont l'intention de restituer les fonds volés.

Il s'agit de l'une des plusieurs attaques qui ont récemment ciblé les protocoles DeFi.

Plus tôt dans la semaine, les marchés sDOLA LlamaLend de Curve Finance ont été exploités via une vulnérabilité liée à la configuration de l'oracle du pool, et l'attaquant aurait gagné environ 240 000 dollars en manipulant le mécanisme de tarification à l'aide d'un flash loan pour déclencher des liquidations.

Début février, le protocole de liquidité cross-chain CrossCurve a également perdu environ 3 millions de dollars après que des attaquants aient exploité une faille dans son smart contract qui permettait à des messages cross-chain falsifiés de contourner la validation de la passerelle et de débloquer des fonds du contrat PortalV2.

Opportunité de marché
Logo de Solv Protocol
Cours Solv Protocol(SOLV)
$0.003794
$0.003794$0.003794
-5.57%
USD
Graphique du prix de Solv Protocol (SOLV) en temps réel
Clause de non-responsabilité : les articles republiés sur ce site proviennent de plateformes publiques et sont fournis à titre informatif uniquement. Ils ne reflètent pas nécessairement les opinions de MEXC. Tous les droits restent la propriété des auteurs d'origine. Si vous estimez qu'un contenu porte atteinte aux droits d'un tiers, veuillez contacter [email protected] pour demander sa suppression. MEXC ne garantit ni l'exactitude, ni l'exhaustivité, ni l'actualité des contenus, et décline toute responsabilité quant aux actions entreprises sur la base des informations fournies. Ces contenus ne constituent pas des conseils financiers, juridiques ou professionnels, et ne doivent pas être interprétés comme une recommandation ou une approbation de la part de MEXC.