Articolul Hackul Unleash Protocol Drănat 3,9 Milioane $ După Exploatarea Multisig, Dezvăluie PeckShield a apărut prima dată pe Coinpedia Fintech News
Firma de securitate blockchain PeckShieldAlert a raportat un hack major care implică Unleash Protocol, o platformă descentralizată construită pe Story Protocol, unde un atacator a drănat aproximativ 3,9 milioane $ din fondurile utilizatorilor.
Iată cum a avut loc hackul. Raportul PeckShieldAlert a dezvăluit.
Conform PeckShieldAlert, atacatorul a vizat sistemul de guvernare multi-semnătură al Unleash Protocol.
Procedând astfel, atacatorul a obținut acces de administrator neautorizat și a impus o actualizare a contractului care nu fusese aprobată de echipa principală. Această modificare a deschis calea pentru ca fondurile să fie retrase direct din protocol.
După retragerea fondurilor, atacatorul a transferat activele către Ethereum și a început să le împartă în bucăți mai mici.
Datele on-chain arată că 1.337,1 ETH au fost depuse în Tornado Cash, un instrument de confidențialitate adesea utilizat pentru a ascunde urmele tranzacțiilor.
Depunerile repetate, de la sume mici la loturi de 100 ETH, par concepute pentru a ascunde sursa fondurilor furate.
În anunțul oficial al incidentului, Unleash Protocol a confirmat că mai multe active au fost afectate în timpul exploatării. Acestea includ WIP, USDC, WETH, stIP și vIP. Echipa a subliniat că retragerile au avut loc în afara regulilor normale de guvernare și nu au fost aprobate intern.
Important, Unleash a clarificat că nu există dovezi ale vreunei compromiterii a Story Protocol, validatorilor săi sau infrastructurii de bază. Problema pare limitată strict la contractele specifice Unleash și controalele de administrator.
În urma descoperirii, Unleash Protocol a oprit imediat toate operațiunile pentru a preveni daune suplimentare. Echipa lucrează acum cu experți independenți în securitate și investigatori forensici pentru a identifica cauza principală.
Utilizatorii au fost sfătuiți să evite interacțiunea cu contractele Unleash Protocol până când actualizări suplimentare vor fi partajate prin canale oficiale.
Rămâi în frunte cu știri de ultimă oră, analize de specialitate și actualizări în timp real despre cele mai recente tendințe în Bitcoin, altcoins, DeFi, NFT-uri și multe altele.
Hackul a avut loc după ce un atacator a obținut controlul de administrator neautorizat prin sistemul multi-semnătură și a impus o actualizare neaprobată a contractului.
Aproximativ 3,9 milioane $ în fonduri ale utilizatorilor au fost drănate, inclusiv ETH și multiple active tokenizate deținute în contractele Unleash Protocol.
Încălcarea a afectat WIP, USDC, WETH, stIP și vIP, toate retrase în afara guvernării aprobate și fără autorizare internă.
Utilizatorii ar trebui să evite interacțiunea cu contractele Unleash până când actualizări oficiale vor fi lansate, deoarece echipa continuă revizuirile forensice și de securitate.


