【Біржовий світ】Unleash Protocol виявив уразливість у мультипідписних контрактах, що ставить під загрозу кошти користувачів.
Згідно з моніторингом безпекової організації CertiK Alert, у цьому інциденті активи користувачів, такі як WIP, USDC, WETH, stIP та vIP, були виведені без дозволу. Найбільш тривожною є інформація про те, що зловмисники перевели 1,337.1 ETH (приблизно 3,9 мільйонів доларів США) у Tornado Cash для змішування, що ускладнює відстеження.
Дізнавшись про ризик, команда Unleash швидко відреагувала. Вони запустили повномасштабні заходи контролю — припинили всі функції протоколу, щоб запобігти подальшому виведенню коштів. Одночасно команда співпрацює з кількома експертами з безпеки для системної перевірки всього процесу управління, намагаючись виявити причини уразливості та запобігти подібним інцидентам у майбутньому.
Ця ситуація знову нагадує нам, що хоча механізм мультипідпису зазвичай вважається засобом безпеки, неправильна конфігурація або управління також може стати точкою проникнення. Для користувачів, які володіють відповідними активами, дуже важливо стежити за подальшими повідомленнями проекту.
Ця сторінка може містити контент третіх осіб, який надається виключно в інформаційних цілях (не в якості запевнень/гарантій) і не повинен розглядатися як схвалення його поглядів компанією Gate, а також як фінансова або професійна консультація. Див. Застереження для отримання детальної інформації.
17 лайків
Нагородити
17
7
Репост
Поділіться
Прокоментувати
0/400
CodeZeroBasis
· 22год тому
390 мільйонів доларів просто так зникли, і ще й переказують у міксер... Ця ситуація вже просто не витримує.
Переглянути оригіналвідповісти на0
EntryPositionAnalyst
· 12-30 12:50
Ще один смарт-контракт провалився... цього разу залучено так багато грошей, справді не витримати
Переглянути оригіналвідповісти на0
DegenDreamer
· 12-30 12:49
Знову знову знову з'явилася вразливість контракту, цього разу вона ще й безпосередньо перекинула на міксер, люди в цій сфері справді круті
Переглянути оригіналвідповісти на0
GasWaster
· 12-30 12:48
Ще одна велика новина, 3,9 мільйонів доларів зникли просто так... Це і є наш сучасний стан у Web3
Переглянути оригіналвідповісти на0
BearMarketBarber
· 12-30 12:40
Знову ця схема, запуск без належного аудиту? 3,9 мільйонів доларів просто зникли
Переглянути оригіналвідповісти на0
LostBetweenChains
· 12-30 12:40
390万 доларів просто так зникли? Та годі, давно вже потрібно було розпізнати справжню сутність цих проектів
Переглянути оригіналвідповісти на0
MetaReckt
· 12-30 12:36
Знову ця тактика... Мультипідпис може зламатися, я вже не можу більше триматися.
Інцидент з багом мультипідпису в Unleash Protocol: понад 1300 ETH спрямовано до міксеру, протокол повністю призупинено для перевірки
【Біржовий світ】Unleash Protocol виявив уразливість у мультипідписних контрактах, що ставить під загрозу кошти користувачів.
Згідно з моніторингом безпекової організації CertiK Alert, у цьому інциденті активи користувачів, такі як WIP, USDC, WETH, stIP та vIP, були виведені без дозволу. Найбільш тривожною є інформація про те, що зловмисники перевели 1,337.1 ETH (приблизно 3,9 мільйонів доларів США) у Tornado Cash для змішування, що ускладнює відстеження.
Дізнавшись про ризик, команда Unleash швидко відреагувала. Вони запустили повномасштабні заходи контролю — припинили всі функції протоколу, щоб запобігти подальшому виведенню коштів. Одночасно команда співпрацює з кількома експертами з безпеки для системної перевірки всього процесу управління, намагаючись виявити причини уразливості та запобігти подібним інцидентам у майбутньому.
Ця ситуація знову нагадує нам, що хоча механізм мультипідпису зазвичай вважається засобом безпеки, неправильна конфігурація або управління також може стати точкою проникнення. Для користувачів, які володіють відповідними активами, дуже важливо стежити за подальшими повідомленнями проекту.