Это публикация предоставлена клиентом. Текст ниже — это оплаченный пресс-релиз, который не является частью независимого редакционного контента Cointelegraph.com. Текст прошёл редакционную проверку, чтобы обеспечить качество и релевантность, он может не отражать взгляды и мнения Cointelegraph.com. Читателей призывают проводить собственное исследование перед тем, как предпринимать любые действия, связанные с компанией. Раскрытие информации.
Спонсируемый контент
Команда BitOK провела полную реконструкцию инцидента — от уязвимости смарт-контракта до конечной точки движения средств злоумышленника
20 марта 2026 г. – BitOK, платформа решений по AML для рынка криптовалют, опубликовала расследование взлома Solv Protocol, который произошёл 5 марта 2026 г. В ходе атаки 38.0474 SolvBTC — приблизительно $2.73 миллиона — было выведено из протокола.
В отличие от ранее опубликованных анализов, сосредоточенных на технической уязвимости, расследование BitOK охватывает полный жизненный цикл инцидента: от логической ошибки в смарт-контракте до операции, выполненной для сокрытия похищенных средств. Особое внимание уделяется поведению злоумышленника после кражи — фазе, которая редко получает подробный анализ.
Команда BitOK установила следующее:
Атака была построена на ошибке двойного учёта в контракте BitcoinReserveOffering (BRO). Функция обратного вызова и основной поток выполнения контракта независимо выпустили токены для одного и того же депозита, что позволило злоумышленнику искусственно раздувать баланс до ~567 миллионов BRO в рамках одной транзакции. Фактические потери составили 38.0474 SolvBTC — ту часть раздутого баланса, которая была успешно конвертирована в ликвидные активы.
После кражи злоумышленник провёл систематическую операцию по сокрытию: конвертируя активы через цепочку SolvBTC в WBTC в WETH, распределяя средства между промежуточными адресами и пытаясь войти в RailGun — протокол конфиденциальности, основанный на доказательствах с нулевым разглашением. Встроенные фильтры KYT/AML RailGun автономно отклонили транзакцию и вернули средства. Затем злоумышленник перераспределил активы и направил их в Tornado Cash.
«Этот случай примечателен не размером ущерба, а тем, насколько чётко он разделяет две различные операции: техническую эксплуатацию и финансовую операцию по сокрытию. Второй этап даёт аналитику не меньше информации, чем сама уязвимость», — отметила команда BitOK.
Инцидент с RailGun заслуживает особого внимания: протокол заблокировал транзакцию автономно, без участия правоохранительных органов или процедур комплаенса биржи. По мнению BitOK, это переосмысляет роль, которую протоколы конфиденциальности могут играть в инфраструктуре комплаенса отрасли.
Полное расследование — включая подробную разбивку механики атаки, диаграмму движения средств и поведенческий профиль злоумышленника — доступно на сайте BitOK.
BitOK — платформа решений по AML для рынка криптовалют, работающая с 2016 года. Компания обслуживает трейдеров, биржи и банки по всему миру, помогая им обеспечивать прозрачность транзакций, выполнять требования регуляторов и защищаться от мошенничества — круглосуточно. Платформа построена на передовой аналитике данных и искусственном интеллекте, обеспечивая высококачественный мониторинг транзакций в масштабе. Линейка продуктов BitOK охватывает весь спектр комплаенса: решения KYT для бизнеса, инструменты расследований, AML-отчёты, отслеживание личных активов и международное обучение по AML. BitOK выступает связующим звеном между криптоиндустрией и традиционными финансовыми институтами — доказывая, что прозрачность и комплаенс не являются барьерами, а служат основой цивилизованного рынка криптовалют.
Официальный сайт: bitok.org