⚠️UNLEASH PROTOCOL 3.9M$ 해킹당함
Unleash Protocol은 Story의 다중 서명 결함으로 인해 3.9M$ 규모의 거버넌스 익스플로잇을 겪었습니다. 도난당한 자금은 Ethereum으로 이동되었으며 Tornado Cash를 통해 전송되었습니다.
⚠️UNLEASH PROTOCOL 3.9M$ 해킹당함
Unleash Protocol은 Story의 다중 서명 결함으로 인해 3.9M$ 규모의 거버넌스 익스플로잇을 겪었습니다. 도난당한 자금은 Ethereum으로 이동되었으며 Tornado Cash를 통해 전송되었습니다.
. @UnleashProtocol은 @StoryProtocol 위에 구축된 지식재산(IP) 관리 및 머니마켓 운영을 위한 DeFi 플랫폼으로, 스마트 계약에서 무단 활동이 보고되었습니다.
외부 주소가 프로토콜의 멀티시그 거버넌스 메커니즘을 통해 관리자 권한을 획득하고 승인되지 않은 계약 업그레이드를 수행했습니다. 이로 인해 사용자 자금이 무단으로 인출되었습니다.
영향을 받은 자산은 다음과 같습니다:
• WIP
• USDC
• WETH
• stIP
• vIP
도난된 자금은 이후 @ethereum으로 브리징되고 일부는 세탁되었으며, 약 1,337 ETH(총 약 $3.9백만 손실 중 일부)가 @TornadoCash에 입금되었습니다.
이번 사건은 Unleash Protocol 자체의 거버넌스와 계약에만 국한됩니다. Story Protocol의 핵심 L1 인프라, 검증자 또는 계약이 손상되었다는 증거는 없습니다. 손실은 약 $3.9백만으로 추정됩니다.
현재 상황
Unleash Protocol은 모든 운영을 일시 중단하고 독립 보안 전문가 및 포렌식 분석가와 함께 전면 조사를 진행하고 있습니다.
User
우(우씨)가 파악하기로는, Unleash Protocol이 발표를 통해 스마트 계약에서 무단 활동이 발생했으며, 이로 인해 사용자의 자금이 인출되고 전송되었다고 밝혔습니다. 초기 조사에 따르면, 외부 주소가 Unleash의 다중 서명 거버넌스 메커니즘을 통해 관리 권한을 얻고 무단 계약 업그레이드를 수행하여 승인되지 않은 자산 인출을 유발했습니다. 현재 영향을 받은 자산으로는 WIP, USDC, WETH, stIP, vIP가 확인되었습니다. 관련 자산은 이후 제3자 크로스체인 인프라를 통해 외부 주소로 전송되었습니다. Unleash는 이번 사건이 자체 거버넌스 및 권한 프레임워크에서 비롯된 것이며, Story Protocol의 계약, 검증자 또는 기본 인프라가 영향을 받았다는 증거는 없으며, 영향 범위는 Unleash 관련 계약 및 관리 권한에만 국한된 것으로 보인다고 밝혔습니다. 현재 모든 프로토콜 작동이 중단되었습니다. https://t.co/58SUejmX85
PeckShieldAlert 发推称,部署在 Story 上的 Unleash Protocol 发生未授权资金被盗事件,造成约 390 万美元损失。攻击者随后将被盗资金跨链转至 Ethereum,并将其中 1,337.1 枚 ETH 存入 Tornado Cash。