⚠️UNLEASH PROTOCOL 被黑客攻击,损失3.9M$
Unleash Protocol 因 Story 的多重签名漏洞遭受价值 3.9M$ 的治理漏洞攻击。被盗资金被转移至 Ethereum,并通过 Tornado Cash 进行转账。
⚠️UNLEASH PROTOCOL 被黑客攻击,损失3.9M$
Unleash Protocol 因 Story 的多重签名漏洞遭受价值 3.9M$ 的治理漏洞攻击。被盗资金被转移至 Ethereum,并通过 Tornado Cash 进行转账。
. @UnleashProtocol,一个基于 @StoryProtocol 的去中心化金融平台,专注于知识产权(IP)管理和货币市场运营,报告其智能合约出现未授权活动。
一个外部地址通过协议的多签治理机制获得了管理员权限,并执行了未批准的合约升级。这导致了用户资金的未授权提取。
受影响的资产包括:
• WIP
• USDC
• WETH
• stIP
• vIP
被盗资金随后被桥接至 @ethereum 并部分洗钱,其中约 1,337 ETH(约 390 万美元总损失的一部分)存入了 @TornadoCash。
此事件仅限于 Unleash Protocol 自身的治理和合约。没有证据表明 Story Protocol 的核心 L1 基础设施、验证者或合约受到破坏。损失估计约为 390 万美元。
当前状态
Unleash Protocol 已暂停所有运营,并正与独立安全专家和取证分析师进行全面调查。
User
吴说获悉,Unleash Protocol 发布公告称,其智能合约发生未授权活动,导致用户资金被提取并转移。初步调查显示,一外部地址通过 Unleash 的多签治理机制获得管理权限,并执行了未经授权的合约升级,从而触发未获批准的资产提取。目前确认受影响的资产包括 WIP、USDC、WETH、stIP、vIP。相关资产随后通过第三方跨链基础设施转移至外部地址。Unleash 表示,事件源于自身治理与权限框架,暂无证据表明 Story Protocol 的合约、验证者或底层基础设施受到影响,影响范围似乎仅限于 Unleash 相关合约及管理权限。目前已暂停全部协议操作。https://t.co/58SUejmX85
PeckShieldAlert 发推称,部署在 Story 上的 Unleash Protocol 发生未授权资金被盗事件,造成约 390 万美元损失。攻击者随后将被盗资金跨链转至 Ethereum,并将其中 1,337.1 枚 ETH 存入 Tornado Cash。