Controvérsia de vulnerabilidade de assinatura múltipla do Unleash Protocol: mais de 1300 ETH direcionados para misturadores, protocolo suspenso para revisão
Segundo a monitorização da entidade de segurança CertiK Alert, neste incidente, os ativos detidos pelos utilizadores, como WIP, USDC, WETH, stIP e vIP, foram alvo de retiradas não autorizadas. O mais preocupante é que os atacantes transferiram 1.337,1 ETH (aproximadamente 390 mil dólares) para o Tornado Cash para fazer mistura, aumentando ainda mais a dificuldade de rastreamento.
Ao tomar conhecimento do risco, a equipa da Unleash reagiu rapidamente. Eles ativaram medidas de controlo de risco abrangentes — pararam todas as funções operacionais do protocolo, para evitar mais saídas de fundos. Ao mesmo tempo, a equipa está a colaborar profundamente com vários especialistas em segurança, realizando uma revisão sistemática de todo o processo de governança, na tentativa de identificar as causas das vulnerabilidades e prevenir que eventos semelhantes aconteçam novamente.
Este incidente relembra-nos que, embora o mecanismo de múltiplas assinaturas seja geralmente considerado uma garantia de segurança, se a configuração ou a governança tiverem falhas, também podem tornar-se uma porta de entrada. Para os utilizadores que detêm ativos relacionados, é fundamental acompanhar os anúncios subsequentes do projeto.
Esta página pode conter conteúdos de terceiros, que são fornecidos apenas para fins informativos (sem representações/garantias) e não devem ser considerados como uma aprovação dos seus pontos de vista pela Gate, nem como aconselhamento financeiro ou profissional. Consulte a Declaração de exoneração de responsabilidade para obter mais informações.
17 gostos
Recompensa
17
7
Republicar
Partilhar
Comentar
0/400
CodeZeroBasis
· 21h atrás
3,900,000 dólares americanos simplesmente desapareceram, e ainda estão transferindo para um mixer... Desta vez, realmente não consigo mais segurar.
Ver originalResponder0
EntryPositionAnalyst
· 12-30 12:50
Mais um contrato inteligente que falha... Desta vez, envolve tanto dinheiro, realmente não aguento mais
Ver originalResponder0
DegenDreamer
· 12-30 12:49
Mais uma vez, uma vulnerabilidade no contrato, desta vez transferindo diretamente para um mixer, os profissionais do setor são realmente incríveis
Ver originalResponder0
GasWaster
· 12-30 12:48
Mais uma grande bomba, 3,9 milhões de dólares simplesmente desapareceram... Esta é a nossa situação atual no Web3
Ver originalResponder0
BearMarketBarber
· 12-30 12:40
Mais uma vez essa tática, lançar sem uma auditoria adequada? Os 3,9 milhões de dólares simplesmente desapareceram assim
Ver originalResponder0
LostBetweenChains
· 12-30 12:40
390万 dólares assim só desapareceu? Vamos lá, já devia ter percebido a verdadeira face destes projetos há muito tempo
Ver originalResponder0
MetaReckt
· 12-30 12:36
Mais uma vez esse truque... até a multi-assinatura pode falhar, realmente não aguento mais
Controvérsia de vulnerabilidade de assinatura múltipla do Unleash Protocol: mais de 1300 ETH direcionados para misturadores, protocolo suspenso para revisão
【币界】Unleash Protocol 爆出多重签名合约漏洞,用户资金面临严重威胁。
Segundo a monitorização da entidade de segurança CertiK Alert, neste incidente, os ativos detidos pelos utilizadores, como WIP, USDC, WETH, stIP e vIP, foram alvo de retiradas não autorizadas. O mais preocupante é que os atacantes transferiram 1.337,1 ETH (aproximadamente 390 mil dólares) para o Tornado Cash para fazer mistura, aumentando ainda mais a dificuldade de rastreamento.
Ao tomar conhecimento do risco, a equipa da Unleash reagiu rapidamente. Eles ativaram medidas de controlo de risco abrangentes — pararam todas as funções operacionais do protocolo, para evitar mais saídas de fundos. Ao mesmo tempo, a equipa está a colaborar profundamente com vários especialistas em segurança, realizando uma revisão sistemática de todo o processo de governança, na tentativa de identificar as causas das vulnerabilidades e prevenir que eventos semelhantes aconteçam novamente.
Este incidente relembra-nos que, embora o mecanismo de múltiplas assinaturas seja geralmente considerado uma garantia de segurança, se a configuração ou a governança tiverem falhas, também podem tornar-se uma porta de entrada. Para os utilizadores que detêm ativos relacionados, é fundamental acompanhar os anúncios subsequentes do projeto.