Riguardo al recente "incidente dei 50 BTC" che ha attirato un'ampia attenzione, ci tengo a precisare che mi sono già ritirato dalle operazioni quotidiane di Solv e non ero coinvolto nel business di BTC+. Quando si è verificata la situazione, non ne ero a conoscenza. In seguito, l'utente che sostiene di essere la vittima mi ha contattato chiedendomi di fare da tramite con il team operativo. All'inizio non capivo bene perché questo asset fosse stato bloccato per così tanto tempo, e ho persino messo in discussione il team per conto dell'utente. Tuttavia, dopo aver approfondito la questione, mi sono reso conto che il problema era complesso e non poteva essere giudicato in modo superficiale.
Dopo che questo incidente ha scatenato un ampio dibattito online, è del tutto comprensibile che il pubblico voglia maggiori informazioni. Pertanto, dopo essermi confrontato con i team responsabili e senza violare alcun vincolo di riservatezza, condividerò parte di ciò che so.
A luglio Solv ha annunciato pubblicamente un incidente di sicurezza relativo a BTC+, di cui molte persone sono già a conoscenza. Ma ciò che molti ignorano è che il deposito di questi 50 BTC e la successiva serie di operazioni hanno costituito le condizioni fondamentali sfruttate dal vettore d'attacco di questo incidente di sicurezza.
Solo tre giorni dopo queste operazioni, si è verificato l'attacco sopra menzionato. Fortunatamente, Solv ha individuato e bloccato l'attacco in tempo, proteggendo i fondi degli utenti di BTC+.
Questo da solo non dimostra un nesso necessario tra i due eventi, ma è sufficiente per innescare una revisione di sicurezza di livello superiore. Nessun progetto serio può autorizzare direttamente operazioni di riscatto mentre permangono rischi di sicurezza irrisolti. Per questo motivo, il team di risk management di Solv ha protetto questi fondi e ha chiesto all'utente di fornire spiegazioni riguardo a tale asset.
Se la questione si fosse fermata qui, non sarebbe diventata così complicata. Tuttavia, durante il successivo processo di revisione, sono emerse situazioni ben più complesse.
È importante sottolineare che durante l'intero processo di revisione e comunicazione, Solv non ha mai richiesto a questo utente di sottoporsi ad alcuna forma di KYC, né richiede la verifica dell'identità reale per i normali utenti di BTC+. L'obiettivo di questa revisione era verificare se l'identità e le spiegazioni relative agli account fornite dall'utente fossero coerenti, se gli account in questione fossero effettivamente sotto il suo controllo e se le sue spiegazioni sulle operazioni chiave corrispondessero ai registri oggettivi. In altre parole, la domanda non era "chi sei nella realtà", ma "le informazioni che hai fornito al team di risk management si confermano a vicenda e formano una rivendicazione credibile e verificabile su questo asset?"
Ed è proprio qui che è sorto il problema. Il team di risk management mi ha riferito che, nelle successive comunicazioni con l'utente che sostiene di essere la vittima, quest'ultimo ha utilizzato diversi nomi e identità online, affermando che corrispondevano tutti alla sua persona. Nel frattempo, le sue spiegazioni sull'utilizzo degli account coinvolti e su alcuni fatti chiave risultavano incoerenti.
Il team mi ha fatto un esempio specifico che offre uno spaccato delle problematiche più ampie.
Nel spiegare le sue operazioni del 18 luglio, l'utente ha affermato di aver agito perché aveva visto qualcun altro effettuare una transazione simile. Tuttavia, dalle verifiche è emerso che la transazione citata è avvenuta in realtà il 20 luglio: non avrebbe potuto vederla con due giorni di anticipo. Ha poi sostenuto di aver agito sulla base di contenuti presenti sul sito ufficiale di Solv. Ma le informazioni della pagina in quel momento non includevano i contenuti che affermava di aver visto, e la sua spiegazione non coincideva con i registri delle operazioni né con altri materiali coevi.
Contraddizioni simili sono emerse in più di un'occasione, facendo sì che i controlli di sicurezza attivati dall'incidente non solo non venissero revocati, ma sollevassero nuovi sospetti, costringendo il team di risk management ad avviare un'indagine più approfondita.
La posizione del team di risk management è chiara: indipendentemente dalla pressione pubblica su X, non possono ignorare rischi chiaramente innescati prima che tali sospetti e pericoli vengano risolti. Le restrizioni di sicurezza non possono essere revocate. Questo è il loro dovere e la loro responsabilità professionale.
Quanto descritto sopra è la situazione che ho recentemente confermato con il team di Solv. Poiché l'indagine sta ora procedendo in profondità secondo le procedure standard, ci sono molti dettagli che non conosco più. Personalmente seguo questo incidente con grande attenzione e spero in una risoluzione rapida e soddisfacente.
Per quanto ne so, il team di risk management di Solv non si è mai rifiutato di risolvere la questione attraverso i canali appropriati, come le vie legali. In alternativa, se la parte non è disposta a rivelare la propria vera identità direttamente a Solv, può contattare formalmente il progetto tramite rappresentanti fiduciari, come degli avvocati.
Inoltre, spero personalmente che enti di sicurezza realmente professionali e indipendenti prestino attenzione a questa vicenda, offrendo giudizi e raccomandazioni imparziali. Solv terrà in massima considerazione tali pareri.
Colgo l'occasione per aggiungere qualche riflessione personale. Quanto segue rappresenta unicamente il mio punto di vista e non la posizione di Solv.
In questo periodo, molte persone mi hanno scritto messaggi, inclusi attacchi, insulti e minacce, raggiungendo quello che si potrebbe definire "cyberbullismo". Diversi amici mi hanno contattato non solo per chiedere informazioni sull'incidente in sé, ma anche per sincerarsi del mio stato psicologico.
Ma vi state preoccupando troppo. In realtà, sento che questa generazione di utenti cinesi di Crypto Twitter ha un forte senso di giustizia, e questo è rassicurante. Sono felice di fargli i miei complimenti. Negli ultimi anni, riguardo alle "sfuriate online", ho sempre pensato che la community crypto cinese non fosse abbastanza incisiva, permettendo a comportamenti fraudolenti — sfacciati, mimetizzati o ingegnosi che fossero — di generare profitti con troppa facilità. Spero che tutti continuino a detestare le ingiustizie e a esercitare maggiore pressione su chi commette frodi: questo favorirà la rinascita del settore. Questa volta i riflettori si sono puntati su di noi. Anche se ci sono stati dei malintesi, ciò dimostra che la forza della giustizia nel nostro settore sta crescendo.
Tuttavia, di fronte a una dark forest crypto così complessa e a situazioni anomale, gli utenti di Twitter animati da buone intenzioni devono imparare a chiedersi più spesso "perché".
Ho sempre creduto che il romanzo di Liu Cixin Il problema dei tre corpi, oltre ai suoi meriti fantascientifici, abbia dato un altro importante contributo: aver coniato un nuovo modo di dire nella lingua cinese moderna — "Dove qualcosa sembra anomalo, c'è sotto un trucco." Questa frase calza a pennello per il mondo crypto, dove di trucchi ce ne sono fin troppi. Se vedi qualcosa di irragionevole, non saltare subito alle conclusioni. Fai un passo indietro, concediti il tempo di osservare e riflettere con pazienza, ed eviterai grossi errori.
Molti utenti di Twitter sono venuti direttamente ad accusare Solv di aver sottratto, confiscato o inghiottito i fondi di un grosso cliente. Voglio chiedervi: non riuscite a vedere l'"anomalia"?
Primo, Solv non è un progettino. Opera da sei anni, con il suo token quotato su oltre 30 exchange principali. Persino nell'attuale profondo bear market, continua a operare normalmente e a lanciare nuove iniziative. Un progetto del genere distruggerebbe davvero la propria reputazione e il proprio futuro per 50 BTC?
Secondo, dire che Solv stia "appropriandosi indebitamente degli asset dei clienti" si discosta enormemente dai fatti. Si può discutere sul fatto che i controlli di rischio di Solv siano troppo severi, ma parlare di "appropriazione indebita"? Cos'è l'appropriazione indebita? Per come la vedo io, questo asset è rimasto intatto, visibile on-chain, e non è stato trasferito, vincolato o alienato. I depositi e i prelievi degli altri utenti di BTC+ funzionano regolarmente e non sono stati influenzati. Chi si appropria indebitamente degli asset dei clienti in questo modo? Congelandoli lì, completamente visibili on-chain, senza alcun trasferimento, mixing, ampliamento dell'ambito o intascamento da parte di nessuno — prendendosi solo insulti senza guadagnarci nulla — è così che funziona un'appropriazione indebita? Mettere alla prova un progetto con un fondo congelato sotto gli occhi di tutti: quale progetto resisterebbe a un test del genere?
Terzo, essendo un progetto attivo da sei anni, Solv intrattiene rapporti di collaborazione pubblici con numerose istituzioni del settore. Questo significa che deve necessariamente affrontare molteplici vincoli da parte di partner, utenti, leggi e procedure giudiziarie. Potete verificare i nomi e il numero di queste istituzioni sul sito ufficiale di Solv. Inoltre, il business di Solv non è puramente rivolto al retail (2C), ma dipende fortemente da questa rete di collaborazioni. Il suo successo o fallimento si gioca lì. Queste istituzioni rappresentano una solida forza di supervisione e controllo. Se Solv avesse davvero inghiottito i fondi dei clienti, pensate che questi partner lo tollererebbero?
Quarto, Solv è un progetto con identità reali sin dal primo giorno. Se avessimo davvero sottratto fondi ai clienti, potremmo forse scappare? Quando Solv è nato, durante la DeFi Summer del 2020, andavano di moda moltissimi progetti anonimi, e alcuni influencer sostenevano che i veri progetti DeFi dovessero essere anonimi. Ma noi abbiamo scelto di operare a volto scoperto fin dall'inizio, per dimostrare un atteggiamento responsabile. Usiamo il buon senso: progetti con identità reali come Solv devono rispettare i requisiti legali e le sentenze giudiziarie. Non siamo quel tipo di progetti anonimi o pseudonimi che possono svanire nella dark forest. Non possiamo scappare, quindi non faremmo mai cose che sacrificano la dignità per la sopravvivenza.
In sintesi, la vostra indignazione è encomiabile, ma avete semplificato eccessivamente la questione.
Infine, vorrei dire due parole a questo amico. Qualche settimana fa mi hai contattato via DM, chiedendomi di aiutarti a sbloccare la situazione. Ti ho ascoltato attentamente? Ho trasmesso tutto il materiale che mi hai fornito al team? All'inizio, non avendo un quadro completo, ho sollecitato il team per conto tuo e mi sono persino chiesto perché fossero così cauti. Lo sai bene.
È proprio perché in seguito ho appreso maggiori dettagli che ho capito sempre meglio perché il team di risk management non osasse sbloccare i fondi.
Penso che ciò che devi fare sia semplice: collaborare con il team di risk management per chiarire i fatti rilevanti. Quanto può essere difficile?
Se questo asset è davvero tuo e le tue spiegazioni sono veritiere, la cosa migliore da fare non è combattere ogni giorno una guerra mediatica contro Solv su X. Piuttosto, trova un avvocato e utilizza un'identità credibile, verificabile e legalmente responsabile per spiegare tutto una volta per tutte, invece di cambiare continuamente versione sui fatti chiave riducendo questa complessa vicenda a un "Solv ha trattenuto i miei 50 BTC senza motivo".
Da quello che so, le cose non stanno così.
Chi mi segue su Twitter sa che negli ultimi uno o due anni il mio vero focus è stato su AI, RWA e le nuove normative statunitensi. Il business di Solv non è puramente rivolto al retail, ma dipende fortemente da questa rete di collaborazioni.





