A BitOK publica uma análise dos fluxos de fundos na sequência do exploit do Protocolo Solv

Cointelegraph
SOLV-9,83%
WBTC-3,24%

Esta publicação é fornecida pelo cliente. O texto abaixo é um comunicado de imprensa pago que não faz parte do conteúdo editorial independente do Cointelegraph.com. O texto passou por uma revisão editorial para garantir qualidade e relevância, podendo não refletir as opiniões e visões do Cointelegraph.com. Os leitores são encorajados a realizar sua própria pesquisa antes de tomar quaisquer ações relacionadas à empresa. Divulgação.

A equipa da BitOK realizou uma reconstrução completa do incidente — desde a vulnerabilidade do contrato inteligente até ao ponto final do fluxo de fundos do atacante

20 de março de 2026 – A BitOK, uma plataforma de soluções AML para o mercado de criptomoedas, publicou uma investigação sobre o hack do Solv Protocol que ocorreu a 5 de março de 2026. Durante o ataque, 38.0474 SolvBTC — aproximadamente 2,73 milhões de dólares — foram retirados do protocolo.

Ao contrário das análises publicadas anteriormente que se concentraram na vulnerabilidade técnica, a investigação da BitOK cobre todo o ciclo de vida do incidente: desde a falha lógica no contrato inteligente até à operação realizada para ocultar os fundos roubados. Uma atenção particular é dada ao comportamento do atacante após o roubo — uma fase que raramente recebe uma análise detalhada.

A equipa da BitOK estabeleceu o seguinte:

O ataque foi construído sobre um erro de dupla contagem no contrato BitcoinReserveOffering (BRO). Uma função de callback e o fluxo de execução principal do contrato emitiram tokens independentemente para o mesmo depósito, permitindo ao atacante inflacionar artificialmente um saldo para ~567 milhões de BRO numa única transação. A perda real totalizou 38.0474 SolvBTC — a porção do saldo inflacionado que foi convertida com sucesso em ativos líquidos.

Após o roubo, o atacante realizou uma operação sistemática de ocultação: convertendo ativos através de uma cadeia de SolvBTC para WBTC para WETH, distribuindo fundos por endereços intermédios, e tentando entrar no RailGun — um protocolo de privacidade baseado em provas de conhecimento zero. Os filtros KYT/AML integrados do RailGun rejeitaram autonomamente a transação e devolveram os fundos. O atacante então redistribuiu os ativos e direcionou-os para o Tornado Cash.

“Este caso é notável não pelo tamanho da perda, mas pela forma como separa claramente duas operações distintas: uma exploração técnica e uma operação de ocultação financeira. A segunda fase fornece ao analista não menos informação do que a vulnerabilidade em si,” notou a equipa da BitOK.

O incidente do RailGun merece atenção particular: o protocolo bloqueou a transação autonomamente, sem a participação de forças de segurança ou procedimentos de conformidade de troca. Na visão da BitOK, isso reconfigura o papel que os protocolos de privacidade podem desempenhar na infraestrutura de conformidade da indústria.

A investigação completa — incluindo uma análise detalhada da mecânica do ataque, um diagrama do fluxo de fundos, e um perfil comportamental do atacante — está disponível no site da BitOK.

Sobre a BitOK

A BitOK é uma plataforma de soluções AML para o mercado de criptomoedas, operando desde 2016. A empresa serve comerciantes, bolsas e bancos em todo o mundo, ajudando-os a garantir a transparência das transações, cumprir os requisitos regulatórios e proteger contra fraudes — 24 horas por dia. A plataforma é construída com base em análises de dados avançadas e inteligência artificial, oferecendo monitoramento de transações de alta qualidade em grande escala. A linha de produtos da BitOK cobre todo o espectro de conformidade: soluções KYT para empresas, ferramentas de investigação, relatórios AML, rastreamento de ativos pessoais e formação AML internacional. A BitOK opera como a ponte entre a indústria cripto e as instituições financeiras tradicionais — provando que a transparência e a conformidade não são barreiras, mas a base de um mercado cripto civilizado.

Site oficial: bitok.org

Isenção de responsabilidade: As informações contidas nesta página podem ser provenientes de terceiros e não representam os pontos de vista ou opiniões da Gate. O conteúdo apresentado nesta página é apenas para referência e não constitui qualquer aconselhamento financeiro, de investimento ou jurídico. A Gate não garante a exatidão ou o carácter exaustivo das informações e não poderá ser responsabilizada por quaisquer perdas resultantes da utilização destas informações. Os investimentos em ativos virtuais implicam riscos elevados e estão sujeitos a uma volatilidade de preços significativa. Pode perder todo o seu capital investido. Compreenda plenamente os riscos relevantes e tome decisões prudentes com base na sua própria situação financeira e tolerância ao risco. Para mais informações, consulte a Isenção de responsabilidade.
Comentar
0/400
Nenhum comentário