团队表示,攻击者利用遭泄露的部署者私钥升级了铸造代理合约,并创建了未经授权的BTC+代币,但底层BTC资产仍然安全。
Solv Protocol表示,其于7月13日检测到一起涉及BNB Smart Chain上BTC+合约的安全事件。攻击者获取了部署者私钥,升级了BTC+铸造代理合约,并铸造了未经授权的BTC+代币。团队称,其在三小时内作出响应,隔离了恶意合约,并冻结、销毁或隔离了所有未经授权的BTC+。团队补充称,底层BTC资产仍然安全。在协议处理此次漏洞事件后续影响期间,BTC+的申购和赎回预计将暂停两周。此次事件凸显了加密货币领域围绕私钥管理和可升级智能合约(可自执行的区块链代码)的常见安全风险,因为一旦管理员凭证被控制,就可能导致未经授权的合约更改和代币发行。