EGW-NewsUnleash Protocol Hack: 3,9 miljoonaa dollaria varastettu Multisign-hallinnon kompromissin vuoksi
Unleash Protocol Hack: 3,9 miljoonaa dollaria varastettu Multisign-hallinnon kompromissin vuoksi
277
Add as a Preferred Source
0
0

Unleash Protocol Hack: 3,9 miljoonaa dollaria varastettu Multisign-hallinnon kompromissin vuoksi

Unleash-protokolla, joka positionoi itsensä universaaliksi ratkaisuksi immateriaalioikeuksien (IP) hallintaan ja rahamarkkinoille Story Protocol -pohjalta, kärsi hakkerihyökkäyksen, jonka tappiot olivat noin 3,9 miljoonaa dollaria. Projektitiimi raportoi tästä virallisessa tiedotteessa X-alustalla, ja PeckShieldin riippumattomat analyytikot vahvistivat asian.

KeyDrop
Bonus: 20% deposit bonus + 1$ for free
KeyDrop
Claim bonus
Bloody Case
GET 5 Free Cases, & Balance bonus 0.7 USD & Daily FREE Case & DEPO bonus up to 35% with code EGWNEWS
Bloody Case
CS:GO
Claim bonus
CaseHug
Bonus: 20% to every top-up + 1$ with code EGWNEWS
CaseHug
Claim bonus
PirateSwap
+35% Deposit Bonus with code EGWNEWS
PirateSwap
Claim bonus
Skinbattle.gg
Best odds, Best Rewards, Daily Cases +5% deposit bonus
Skinbattle.gg
Claim bonus

Tutkintatietojen mukaan hyökkääjä sai hallinnollisen hallinnan Unleashin älysopimuksista monisign-lompakon kautta, mikä mahdollisti luvattoman sopimuspäivityksen. Tämä avasi tien omaisuuden nostolle, mukaan lukien keskeneräiset varat, USDC:t, WETH:t, stIP:t ja VIP:t. Hyökkäyksen jälkeen varat siirrettiin kolmannen osapuolen infrastruktuurin kautta ulkoisiin osoitteisiin. Hakkeri siirsi erityisesti 1337,1 ETH:ta Tornado Cash -protokollaan tapahtumien anonymisoimiseksi, mikä vaikeuttaa jatkoseurantaa.

__LYHYTKOODIN_TUNNUS_0__

Unleash-tiimi keskeytti välittömästi kaikki protokollatoiminnot lisäriskien estämiseksi ja aloitti yhteistyön riippumattomien turvallisuus- ja rikostutkinta-asiantuntijoiden kanssa. He korostivat, että tapaus rajoittui yksinomaan Unleash-sopimuksiin eikä vaikuttanut taustalla olevaan Story Protocol -infrastruktuuriin, validoijeihin tai muihin niihin liittyviin elementteihin.

"Suhtaudumme tähän tapaukseen äärimmäisen vakavasti ja tiedostamme sen vaikutukset käyttäjiimme ja kumppaneihimme. Ensisijainen tavoitteemme on tilanteen täydellinen ymmärtäminen, avoin viestintä ja korjaustoimenpiteiden määrittäminen", virallisessa lausunnossa todetaan.

PeckShieldin mukaan hyökkäys johtui hallinto- ja käyttöoikeusjärjestelmän haavoittuvuudesta, erityisesti monisig-mekanismista, jonka tarkoituksena oli varmistaa hajautettu päätöksenteko. Tämä ei ole ensimmäinen tapaus, jossa monisigistä tulee heikko kohta: vastaavia hyökkäyksiä on havaittu muissakin DeFi-projekteissa, joissa keskeiset tietomurrot johtivat merkittäviin tappioihin. Alan raporttien mukaan DeFi-hakkeroinneista aiheutuneet kokonaistappiot olivat vuonna 2025 jo ylittäneet miljardin dollarin rajat, ja painopiste oli hallinnon ja sopimuspäivitysten haavoittuvuuksissa.

Yhteisö reagoi epäselvästi: jotkut X:n käyttäjät kutsuvat tapausta "huijaukseksi" ja epäilevät projektin luotettavuutta, kun taas toiset vaativat hallinnon turvatoimien vahvistamista. Uutisen kirjoitushetkellä protokollan token ei osoittanut merkittävää laskua, koska Unleashilla ei ole omaa likvidiä tokenia avoimilla markkinoilla, mutta tämä voi vaikuttaa luottamukseen Story Protocol -ekosysteemiin kokonaisuudessaan.

Älä missaa esport-uutisia ja päivityksiä! Rekisteröidy ja vastaanota viikoittainen artikkelidigesti!
Rekisteröidy

Tiimi lupaa antaa päivityksiä tutkinnan valmistuttua ja kehottaa käyttäjiä pidättäytymään Unleash-sopimusten kanssa toimimisesta ennen virallista ilmoitusta. Tämä tapaus muistuttaa meitä jälleen kerran auditointien, avainten kierrätyksen tärkeydestä monisig-sopimuksissa ja työkalujen, kuten Revoke.cashin, käytöstä käyttöoikeuksien hallintaan DeFi-riskien minimoimiseksi.

Jätä kommentti
Piditkö artikkelista?
0
0

Kommentit

FREE SUBSCRIPTION ON EXCLUSIVE CONTENT
Receive a selection of the most important and up-to-date news in the industry.
*
*Only important news, no spam.
SUBSCRIBE
LATER
Käytämme evästeitä tarjoamamme sisällön ja mainosten räätälöimiseen, sosiaalisen median ominaisuuksien tukemiseen ja kävijämäärämme analysoimiseen.
Muokkaa
OK