Solv Protocol遭私钥攻击 BTC+合约暂停申赎

2026-07-21 币安交易所

区块链项目的安全问题,正在从单纯的代码漏洞逐渐转向更复杂的权限管理风险。

据Solv Protocol监测,7月13日,BNB Smart Chain上的BTC+合约发生安全事件。调查结果显示,攻击者并非通过传统智能合约漏洞突破,而是获取了部署者私钥,并进一步升级BSC网络上的BTC+铸币代理合约,制造未经授权的BTC+代币。

这类事件再次暴露出加密行业长期存在的问题:即便底层代码经过审计,管理权限本身仍可能成为攻击入口。

根据Solv Protocol披露,团队在发现异常后,于三小时内完成应急处理,包括隔离恶意合约,并对未经授权铸造的BTC+代币进行冻结、销毁或隔离处理。

目前,项目方表示,底层比特币资产仍然安全,没有受到影响。

BTC+属于围绕比特币资产构建的链上金融产品,其核心逻辑是将比特币流动性引入去中心化金融生态,让用户能够在不同区块链环境中参与收益、借贷等应用。类似产品近年来快速增长,因为大量比特币持有者希望在不出售资产的情况下释放流动性。

但随着资产规模扩大,相关协议也成为攻击者关注目标。

此次事件中,攻击重点集中在铸币权限。对于链上资产项目而言,铸币合约通常掌握着代币供应控制权,一旦私钥泄露,攻击者可能绕过正常流程直接生成大量资产。

相比代码漏洞,这类攻击更加依赖运营安全。

私钥管理、多签机制、权限分级以及升级流程,都成为项目方需要重点防护的环节。过去几年,加密行业发生的大量安全事件,并非来自复杂漏洞,而是源于单点权限失控。

Solv Protocol表示,作为预防措施,目前BTC+申购和赎回功能已经暂停,预计将在两周内恢复。

同时,项目方提醒用户,BTC+此前从未在任何去中心化交易所(DEX)建立官方流动性池,用户应仅通过Solv官方渠道获取和持有BTC+,避免因第三方交易池或非官方代币造成额外风险。

这也是当前链上资产管理面临的新挑战。

随着现实资产、比特币衍生产品以及收益型协议不断发展,项目安全不再只是智能合约审计问题,而是覆盖开发权限、运营流程、资金托管以及用户教育的综合体系。

对于投资者而言,选择链上金融产品时,关注的不应只是收益率和资产规模,还需要了解项目的权限架构和风险控制方式。

Solv此次快速响应避免了底层资产进一步受损,但事件本身仍提醒市场:在去中心化金融快速扩张的过程中,安全基础设施的重要性正在接近产品本身。一个协议能否长期运行,最终取决于它如何管理那些看不见的风险入口。

风险提示

登载此文出于传递更多信息之目的,并不意味着赞同其观点或证实其描述。文章内容仅供参考,不构成投资建议。投资者据此操作,风险自担。

本站为您提供币安交易所官网的注册地址、加密货币及区块链的科普文章以及行业资讯等内容.