O explorador abusou da governança multisig para retirar ativos USDC, WETH, stIP e vIP.
34 transferências ETH foram enviadas para Tornado Cash, incluindo lotes estruturados de 100 ETH.
O protocolo suspendeu as operações, investigando a atividade multisig e reforçando as medidas de segurança.
Uma brecha de segurança atingiu o Unleash Protocol na Story Protocol, resultando na perda de aproximadamente $3,9 milhões em fundos de usuários. Segundo PeckShieldAlert, um ator não autorizado explorou o controle administrativo na governança multisig do protocolo.
Consequentemente, o explorador atualizou contratos inteligentes, permitindo retiradas de ativos fora dos procedimentos oficiais. Os fundos roubados, incluindo USDC, WETH, stIP e vIP, foram então bridged para Ethereum e encaminhados para Tornado Cash, um serviço de mistura de criptomoedas. Essa transferência sistemática indica uma tentativa intencional de obscurecer o rastro da transação.
Os dados do PeckShieldAlert destacam um padrão concentrado de transações Ethereum. A carteira comprometida realizou 34 transferências de saída em 11 a 12 horas, enviando todos os fundos diretamente para contratos de depósito do Tornado Cash. Os tamanhos das transações seguiram denominações estruturadas, com múltiplos depósitos de 1 ETH, várias transferências de 10 ETH e um cluster significativo de depósitos de 100 ETH.
Em segundo lugar, há uma transação adicional de 0,1 ETH que apareceu nesta análise. Agrupar transações para afetar múltiplos endereços demonstra que as transações não foram aleatórias, mas sim ações de indivíduos planejando lavagem de transações. As taxas de rede não mudaram, permanecendo constantes em torno de 0,0028-0,0030 ETH. Todas essas transações foram enviadas por uma única carteira.
O Unleash Protocol confirmou o incidente em uma declaração, enfatizando que a infraestrutura central da Story Protocol permaneceu intacta. Eles explicaram: “O incidente teve origem na governança e no framework de permissões do Unleash Protocol. Não há evidências de comprometimento dos contratos, validadores ou infraestrutura subjacente do Story Protocol.”
O protocolo imediatamente suspendeu as operações para evitar perdas adicionais. Além disso, estão colaborando com especialistas em segurança para investigar a atividade dos signatários multisig, práticas de gerenciamento de chaves e procedimentos de governança.
Além disso, o Unleash Protocol solicita aos usuários que evitem interagir com seus contratos até novo aviso. Eles continuam a preservar os dados na cadeia e a coordenar com parceiros do ecossistema. Segundo a declaração, a equipe prioriza uma comunicação transparente e medidas de remediação cuidadosas.
Related Articles
Charles Schwab Lança Conta de Cripto para Clientes de Varejo, Permitindo Negociação de Bitcoin e Ethereum
JPMorgan solicita o 2º arquivo para um fundo de mercado de moeda tokenizada em ETH, JLTXX
O open interest do ETH Global sobe 5,43% nas últimas 24 horas para US$ 34,543 bilhões
Wells Fargo aumenta as participações em ETFs de Bitcoin e Ethereum no 1T, reduz a Galaxy Digital em 97%
O maior detentor de long da Hyperliquid adiciona 9.000 ETH em 13 de maio; a posição total chega a 108.000 ETH
Baleia ligada a Erik Voorhees compra 494 ETH por US$ 1,12 milhão, e as participações totais chegam a 127.700 ETH