Публікація Злом Unleash Protocol виснажив $3.9M після експлуатації Multisig, розкриває PeckShield вперше з'явилася на Coinpedia Fintech News
Компанія з безпеки блокчейну PeckShieldAlert повідомила про масштабний злом Unleash Protocol, децентралізованої платформи, побудованої на Story Protocol, де зловмисник виснажив близько $3.9 мільйона коштів користувачів.
Ось як стався злом. Звіт PeckShieldAlert розкрив.
За даними PeckShieldAlert, зловмисник атакував систему мультипідписного управління Unleash Protocol.
Таким чином, зловмисник отримав несанкціонований адміністративний доступ і протиснув оновлення контракту, яке не було схвалено основною командою. Ця зміна відкрила можливість для зняття коштів безпосередньо з протоколу.
Після зняття коштів зловмисник переніс активи на Ethereum і почав розбивати їх на менші частини.
Дані в мережі показують, що 1,337.1 ETH було внесено в Tornado Cash, інструмент конфіденційності, який часто використовується для приховування слідів транзакцій.
Повторювані депозити, від невеликих сум до партій по 100 ETH, здається, розроблені для приховування джерела викрадених коштів.
У своєму офіційному повідомленні про інцидент Unleash Protocol підтвердив, що кілька активів постраждали під час експлуатації. Це включає WIP, USDC, WETH, stIP та vIP. Команда наголосила, що зняття коштів відбулося поза звичайними правилами управління і не було схвалено внутрішньо.
Важливо, що Unleash уточнив, що немає доказів будь-якого компромісу Story Protocol, його валідаторів чи основної інфраструктури. Проблема, здається, обмежена виключно контрактами та адміністративним контролем Unleash.
Після виявлення Unleash Protocol негайно призупинив усі операції, щоб запобігти подальшим збиткам. Команда зараз працює з незалежними експертами з безпеки та криміналістичними слідчими для визначення основної причини.
Користувачам рекомендовано уникати взаємодії з контрактами Unleash Protocol до публікації подальших оновлень через офіційні канали.
Будьте попереду з останніми новинами, експертним аналізом та оновленнями в реальному часі щодо останніх тенденцій в Bitcoin, альткоїнах, DeFi, NFT та інших.
Злом стався після того, як зловмисник отримав несанкціонований адміністративний контроль через систему мультипідпису та протиснув несхвалене оновлення контракту.
Приблизно $3.9 мільйона коштів користувачів було виснажено, включаючи ETH та кілька токенізованих активів, що зберігаються в контрактах Unleash Protocol.
Порушення вплинуло на WIP, USDC, WETH, stIP та vIP, усі знято поза схваленим управлінням та без внутрішньої авторизації.
Користувачі повинні уникати взаємодії з контрактами Unleash до публікації офіційних оновлень, оскільки команда продовжує криміналістичну перевірку безпеки.


