Gate News 消息,Solv Protocol对2026年3月发生的BRO Vault安全事件进行了详细复盘。
该事件源于单个非公开金库部署中的漏洞,导致约38.0474枚SolvBTC损失,按当时价格计算约合270万美元。
目前平台已完成风险控制,并对所有受影响用户实现全额赔付。
此次漏洞仅涉及一个独立的BRO Vault实例,该部署为一次性结构,主要用于配合Solv相关发行安排,并不属于核心产品体系。
官方强调,Solv生态中其他金库、公开产品及用户资产未受影响,系统整体运行保持正常。
从影响范围来看,仅两名参与者受到波及,属于极小范围事件。
Solv Protocol在3月9日前已完成全部补偿,避免了进一步风险扩散。
这一处理节奏在当前DeFi安全事件中相对少见,也反映出其风险应对机制具备一定执行力。
内部审查指出,此次问题的关键在于BRO Vault未完全遵循既有成熟产品的安全流程与审计标准。
尽管属于非公开部署,但流程上的例外最终放大了潜在风险。
基于这一结论,团队已启动全面标准化措施。
未来,所有Solv生态中的智能合约部署,无论规模或访问权限,均需在上线前完成第三方安全审计。
同时,涉及安全边界变化的功能更新,将纳入更严格的审批与风险评估体系,以强化整体防护能力。
此次事件虽影响有限,但为行业再次敲响警钟。
在比特币与DeFi融合加速背景下,资产安全与协议治理的重要性持续提升。
Solv Protocol表示,将以此次事件为契机,持续优化安全架构与运营流程,提升系统长期稳定性。
Tuyên bố miễn trừ trách nhiệm: Thông tin trên trang này có thể đến từ bên thứ ba và không đại diện cho quan điểm hoặc ý kiến của Gate. Nội dung hiển thị trên trang này chỉ mang tính chất tham khảo và không cấu thành bất kỳ lời khuyên tài chính, đầu tư hoặc pháp lý nào. Gate không đảm bảo tính chính xác hoặc đầy đủ của thông tin và sẽ không chịu trách nhiệm cho bất kỳ tổn thất nào phát sinh từ việc sử dụng thông tin này. Đầu tư vào tài sản ảo tiềm ẩn rủi ro cao và chịu biến động giá đáng kể. Bạn có thể mất toàn bộ vốn đầu tư. Vui lòng hiểu rõ các rủi ro liên quan và đưa ra quyết định thận trọng dựa trên tình hình tài chính và khả năng chấp nhận rủi ro của riêng bạn. Để biết thêm chi tiết, vui lòng tham khảo
Tuyên bố miễn trừ trách nhiệm.
Bài viết liên quan
Polymarket Nâng Cấp Nền Tảng vào ngày 28 tháng 4, Di chuyển Tài sản thế chấp từ USDC.e sang pUSD
Tin tức Gate, ngày 27 tháng 4 — Polymarket thông báo rằng họ sẽ nâng cấp nền tảng của mình vào ngày 28 tháng 4 năm 2026, vào khoảng 19:00 UTC, với việc giao dịch sẽ bị tạm dừng trong khoảng một giờ trong thời gian bảo trì. Nâng cấp bao gồm hợp đồng giao dịch thế hệ mới (CTF Exchange V2), một sổ lệnh được tái tạo
GateNews27phút trước
Curve Proposes Market-Based Recovery Plan for $700K Bad Debt in CRV-long LlamaLend Market
Tin tức từ Gate, ngày 27 tháng 4 — Nhóm Curve đã công bố một đề xuất quản trị vào ngày 27 tháng 4 để giải quyết khoản nợ xấu xấp xỉ $700,000 từ thị trường CRV-long LlamaLend, phát sinh vào ngày 10 tháng 10 năm 2025. Cơ chế khôi phục được đề xuất tận dụng tính tùy chọn (optionality) của tài sản vault CRV-long: giá trị vault tăng lên khi giá CRV tăng nhưng không chịu thêm các khoản lỗ khi giá giảm.
Đề xuất kêu gọi thiết lập một Curve stableswap với hệ số khuếch đại thấp A=2 và phí hoán đổi cao 1% để tập trung thanh khoản token vault quanh mức khả toán 71%. Các nhà kinh doanh chênh lệch giá có thể sử dụng flash loan để mua token vault và thực hiện các đợt thanh lý một phần nhằm thu lợi nhuận. Curve DAO được mời phê duyệt các biện pháp khuyến khích cho pool, với các khoản phí quản lý thu được được giữ lại dưới dạng token vault trong kho quỹ.
Nếu cơ chế này thành công, nó sẽ đóng vai trò như một giải pháp tham chiếu cho các tình huống tương tự. Đề xuất thể hiện một cách tiếp cận dựa trên thị trường để xử lý nợ xấu của giao thức thông qua thiết kế cơ chế thay vì can thiệp trực tiếp từ kho quỹ.
GateNews27phút trước
Hợp đồng V2 bị khai thác của Scallop bị bỏ rơi; sau khi bị đánh cắp 150.000 token SUI, công ty thông báo sẽ bồi thường toàn bộ
Giao thức cho vay phi tập trung Scallop của Sui Network đã đăng thông báo chính thức trên nền tảng X vào ngày 26 tháng 4 (Chủ nhật), xác nhận đã bị tấn công khai thác lỗ hổng. Kẻ tấn công đã trích xuất khoảng 150,000 SUI từ một hợp đồng phần thưởng bị bỏ rơi có liên quan đến sSUI spool. Theo tuyên bố chính thức, quỹ thanh khoản cốt lõi và tiền gửi của người dùng không bị ảnh hưởng. Giao thức đã khôi phục hoạt động gửi và rút tiền, đồng thời xác nhận sẽ bồi thường toàn bộ các khoản lỗ bằng vốn của công ty.
MarketWhisper43phút trước
AAVE hiện đã ra mắt trên mạng Solana, có sẵn trên Phantom và Jupiter
Tin tức từ Gate, ngày 27 tháng 4 — AAVE hiện đã ra mắt trên mạng Solana, hỗ trợ giao dịch token quản trị DeFi trên các nền tảng bao gồm Phantom và Jupiter.
Aave là một giao thức thanh khoản không giám sát
GateNews47phút trước
Aave, Kelp và LayerZero đề xuất giải phóng $71M ETH bị đóng băng để khôi phục rsETH
Tin tức Gate, ngày 26 tháng 4 — Aave Labs, cùng với Kelp DAO, LayerZero, EtherFi và Compound, đã đệ trình một Constitutional AIP vào sáng thứ Bảy, yêu cầu Arbitrum DAO giải phóng khoảng $71 triệu ETH bị đóng băng vào DeFi United, một nỗ lực hỗ trợ liên giao thức nhằm ứng phó sau vụ khai thác $292 triệu của Kelp DAO tuần trước.
GateNews2giờ trước
Aave đề xuất 25.000 ETH cho DeFi United để hỗ trợ khắc phục sự cố khai thác của Kelp DAO
Các nhà cung cấp dịch vụ của Aave đã đưa ra một đề xuất quản trị vào thứ Sáu rằng sẽ đóng góp 25,000 ETH trị giá gần $58 triệu từ DAO của giao thức tới DeFi United, một “nỗ lực hỗ trợ phối hợp” nhằm khôi phục hỗ trợ cho rsETH sau vụ khai thác của Kelp DAO. Khoản đóng góp được đề xuất sẽ hướng tới việc đóng
CryptoFrontier6giờ trước