Controversia por la vulnerabilidad de firma múltiple en Unleash Protocol: más de 1300 ETH enviados a mezcladores, la revisión del protocolo se suspende por completo
【币界】Unleash Protocol revela vulnerabilidad en contratos de firma múltiple, poniendo en grave riesgo los fondos de los usuarios.
Según la monitorización de la agencia de seguridad CertiK Alert, en este incidente los activos de los usuarios, como WIP, USDC, WETH, stIP y vIP, fueron retirados sin autorización. Lo más preocupante es que los atacantes han transferido 1,337.1 ETH (aproximadamente 3.9 millones de dólares) a Tornado Cash para mezclarlos, lo que aumenta aún más la dificultad para rastrear las transacciones.
Tras conocer el riesgo, el equipo de Unleash reaccionó rápidamente. Han activado medidas de control de riesgos integrales — deteniendo todas las funciones operativas del protocolo para evitar una mayor salida de fondos. Además, el equipo está colaborando estrechamente con varios expertos en seguridad para realizar una revisión sistemática de todo el proceso de gobernanza, intentando identificar la causa de la vulnerabilidad y prevenir que eventos similares vuelvan a ocurrir.
Este incidente nos recuerda una vez más que, aunque los mecanismos de firma múltiple suelen considerarse una garantía de seguridad, si la configuración o la gobernanza tienen defectos, también pueden convertirse en un punto de entrada. Para los usuarios que poseen activos relacionados, es fundamental estar atentos a los próximos anuncios del proyecto.
Esta página puede contener contenido de terceros, que se proporciona únicamente con fines informativos (sin garantías ni declaraciones) y no debe considerarse como un respaldo por parte de Gate a las opiniones expresadas ni como asesoramiento financiero o profesional. Consulte el Descargo de responsabilidad para obtener más detalles.
17 me gusta
Recompensa
17
7
Republicar
Compartir
Comentar
0/400
CodeZeroBasis
· hace21h
3,900,000 dólares simplemente se han ido, y todavía transferencias a mezcladores... Esta vez realmente no puedo aguantar más
Ver originalesResponder0
EntryPositionAnalyst
· 12-30 12:50
Otro contrato inteligente ha fallado... esta vez involucra tanto dinero, realmente no puedo soportarlo
Ver originalesResponder0
DegenDreamer
· 12-30 12:49
Otra vez un fallo en el contrato, y esta vez directamente transferido a un mezclador, ¡los expertos en la industria son realmente increíbles!
Ver originalesResponder0
GasWaster
· 12-30 12:48
Otra gran noticia, 3,9 millones de dólares simplemente desaparecieron... Así es nuestra situación actual en Web3
Ver originalesResponder0
BearMarketBarber
· 12-30 12:40
¿Otra vez con esta táctica, lanzar sin una auditoría adecuada? ¿Se han perdido 3.9 millones de dólares así?
Ver originalesResponder0
LostBetweenChains
· 12-30 12:40
¿Perdieron 3,9 millones de dólares así? Vamos, hace tiempo que debería haber visto la verdadera cara de estos proyectos
Ver originalesResponder0
MetaReckt
· 12-30 12:36
Otra vez con esta táctica... incluso con firmas múltiples puede fallar, realmente no puedo más
Controversia por la vulnerabilidad de firma múltiple en Unleash Protocol: más de 1300 ETH enviados a mezcladores, la revisión del protocolo se suspende por completo
【币界】Unleash Protocol revela vulnerabilidad en contratos de firma múltiple, poniendo en grave riesgo los fondos de los usuarios.
Según la monitorización de la agencia de seguridad CertiK Alert, en este incidente los activos de los usuarios, como WIP, USDC, WETH, stIP y vIP, fueron retirados sin autorización. Lo más preocupante es que los atacantes han transferido 1,337.1 ETH (aproximadamente 3.9 millones de dólares) a Tornado Cash para mezclarlos, lo que aumenta aún más la dificultad para rastrear las transacciones.
Tras conocer el riesgo, el equipo de Unleash reaccionó rápidamente. Han activado medidas de control de riesgos integrales — deteniendo todas las funciones operativas del protocolo para evitar una mayor salida de fondos. Además, el equipo está colaborando estrechamente con varios expertos en seguridad para realizar una revisión sistemática de todo el proceso de gobernanza, intentando identificar la causa de la vulnerabilidad y prevenir que eventos similares vuelvan a ocurrir.
Este incidente nos recuerda una vez más que, aunque los mecanismos de firma múltiple suelen considerarse una garantía de seguridad, si la configuración o la gobernanza tienen defectos, también pueden convertirse en un punto de entrada. Para los usuarios que poseen activos relacionados, es fundamental estar atentos a los próximos anuncios del proyecto.