Данная публикация предоставлена клиентом. Текст ниже является платным пресс-релизом и не является частью независимого редакционного контента Cointelegraph.com. Текст прошел редакционную проверку для обеспечения качества и актуальности, он может не отражать взгляды и мнения Cointelegraph.com. Читателям рекомендуется проводить собственное исследование перед тем, как предпринимать какие-либо действия, связанные с компанией. Раскрытие информации.
Команда BitOK провела полную реконструкцию инцидента — от уязвимости смарт-контракта до конечной точки потока средств злоумышленника
20 марта 2026 года — BitOK, платформа по решениям AML для криптовалютного рынка, опубликовала расследование взлома протокола Solv Protocol, который произошел 5 марта 2026 года. Во время атаки из протокола было выведено 38.0474 SolvBTC — примерно 2.73 миллиона долларов.
В отличие от ранее опубликованных анализов, сосредоточенных на технической уязвимости, расследование BitOK охватывает полный жизненный цикл инцидента: от логической ошибки в смарт-контракте до действий, предпринятых для сокрытия похищенных средств. Особое внимание уделяется поведению злоумышленника после кражи — фазе, которая редко получает подробный анализ.
Команда BitOK установила следующее:
Атака была основана на ошибке двойного учета в контракте BitcoinReserveOffering (BRO). Функция обратного вызова и основной поток выполнения контракта независимо выдавали токены за один и тот же депозит, позволяя злоумышленнику искусственно увеличить баланс до ~567 миллионов BRO в одной транзакции. Фактические потери составили 38.0474 SolvBTC — часть завышенного баланса, которая была успешно конвертирована в ликвидные активы.
После кражи злоумышленник провел систематическую операцию по сокрытию: конвертация активов через цепочку SolvBTC в WBTC в WETH, распределение средств по промежуточным адресам и попытка войти в RailGun — протокол конфиденциальности на основе нулевых знаний. Встроенные фильтры KYT/AML RailGun автономно отклонили транзакцию и вернули средства. Затем злоумышленник перераспределил активы и направил их в Tornado Cash.
“Этот случай примечателен не размером потерь, а тем, как ясно он разделяет две различные операции: техническую эксплуатацию и операцию по финансовому сокрытию. Вторая фаза предоставляет аналитикам не меньше информации, чем сама уязвимость,” отметила команда BitOK.
Инцидент с RailGun заслуживает особого внимания: протокол автономно заблокировал транзакцию, без участия правоохранительных органов или процедур соблюдения нормативных требований со стороны биржи. По мнению BitOK, это переосмысляет роль протоколов конфиденциальности в инфраструктуре соблюдения законодательства отрасли.
Полное расследование — включая детальный анализ механики атаки, диаграмму потока средств и поведенческий профиль злоумышленника — доступно на сайте BitOK.
BitOK — это платформа по решениям AML для криптовалютного рынка, работающая с 2016 года. Компания обслуживает трейдеров, биржи и банки по всему миру, помогая им обеспечивать прозрачность транзакций, соответствовать нормативным требованиям и защищаться от мошенничества — круглосуточно. Платформа основана на передовой аналитике данных и искусственном интеллекте, обеспечивая высококачественный мониторинг транзакций в масштабах. Ассортимент продуктов BitOK охватывает весь спектр соблюдения норм: решения KYT для бизнеса, инструменты расследования, отчеты AML, отслеживание личных активов и международное обучение AML. BitOK выступает в качестве моста между криптоиндустрией и традиционными финансовыми институтами — доказывая, что прозрачность и соблюдение норм не являются барьерами, а основой цивилизованного крипторынка.
Официальный сайт: bitok.org