$2.7m 해킹당함 -> 자금이 Tornado Cash로 이동 https://t.co/ajRYtadDT0
$2.7m 해킹당함 -> 자금이 Tornado Cash로 이동 https://t.co/ajRYtadDT0
🚨 @SolvProtocol이 $2.7M 규모로 악용되었습니다
BitcoinReserveOffering (BRO‑SOLV‑20MAY2026) 계약의 mint() 함수에 이중 민팅 결함이 있습니다. 사용자가 전체 ERC‑3525 NFT를 전송하여 민팅할 때, doSafeTransferIn이 onERC721Received 콜백을 트리거하여 호출자에게 BRO 토큰을 민팅하고, 이후 mint() 자체가 동일한 양을 다시 민팅합니다. 공격자는 burn→mint을 22번 반복하여 135 BRO를 567M BRO로 변환한 뒤, Solv의 거래 계약을 통해 과대 발행된 BRO를 38 SolvBTC(약 $2.73M)로 교환했습니다.
TX: https://t.co/yse9IQlcc6
Victim: https://t.co/iV6tjrsfS8 (BRO‑SOLV‑20MAY2026)
🚨 Solv Protocol에서 270만 달러 유출 | mint 버그로 BRO를 5억 배로 부풀림
- DeFi 프로토콜 “Solv Protocol”에서 약 270만 달러 규모의 해킹이 발생
- 원인은 BitcoinReserveOffering (BRO) 계약의 mint() 함수에 있는 이중 발행 버그
■ 공격 흐름
・135 BRO를 반복 조작
・5억 6700만 BRO까지 증식
■ 결과
·증식된 BRO를 판매
·38 SolvBTC (약 273만 달러) 확보
🚨 @SolvProtocol이 $2.7M 규모로 악용되었습니다
BitcoinReserveOffering (BRO‑SOLV‑20MAY2026) 계약의 mint() 함수에 이중 민팅 결함이 있습니다. 사용자가 전체 ERC‑3525 NFT를 전송하여 민팅할 때, doSafeTransferIn이 onERC721Received 콜백을 트리거하여 호출자에게 BRO 토큰을 민팅하고, 이후 mint() 자체가 동일한 양을 다시 민팅합니다. 공격자는 burn→mint을 22번 반복하여 135 BRO를 567M BRO로 변환한 뒤, Solv의 거래 계약을 통해 과대 발행된 BRO를 38 SolvBTC(약 $2.73M)로 교환했습니다.
TX: https://t.co/yse9IQlcc6
Victim: https://t.co/iV6tjrsfS8 (BRO‑SOLV‑20MAY2026)
• $BRO : Neurodex가 주요 업그레이드를 출시하여 고래 지갑 추적, 보유자 구분 및 실시간 누적 데이터를 제공합니다.
• $ANYONE : 대시보드 개선이 적용되어 스테이킹 순서 로직과 개별 스테이킹 보상 가시성을 강화합니다.
• $HTS : Prop3가 메타데이터 최종화와 초기 속성 토큰 발행을 통해 토큰화를 진행하며, 내부 테스트용입니다.
• $ZIL : Plunder Academy가 gZIL 수혜자로 선정되어 Zilliqa EVM 개발자 교육을 지원합니다.
• $ZANO : 새로운 기밀 자산이 화이트리스트에 추가되어 Zano 지갑에 랩핑된 BCH, Solana 및 Ton 지원이 포함됩니다.