من خلال بيان نُشر في 30 ديسمبر، أكد نظام بيئة العمل الذي تم بناؤه على بروتوكول ستوري أنه واجه حادثة أمنية حرجة. تمكن فاعل خبيث من اختراق الامتيازات المخصصة في نظام الحوكمة متعدد التوقيعات، والحصول على وصول غير مصرح به لتنفيذ تغييرات على العقود الذكية.
تفاصيل الهجوم والأصول المخترقة
سمحت الاستغلالية للمهاجم بنقل أموال المستخدمين إلى عناوين خارجية، وتحريك أصول عبر السلاسل تشمل WIP، USDC، WETH، stIP و vIP. المبلغ الإجمالي المسروق يقترب من 3.9 مليون دولار، وهو رقم لا يزال قيد التقييم مع تقدم التدقيق.
يكشف الحادث كيف يمكن أن تتحول إعدادات الامتيازات غير الصحيحة إلى نقطة هجوم قاتلة لمشاريع DeFi، مما يسمح للمهاجم بتجاوز طبقات الأمان المصممة لحماية الأموال.
الاستجابة الفورية والخطوات القادمة
قام بروتوكول Unleash بإيقاف جميع عملياته تمامًا أثناء إجراء تحقيق شامل. أوصت المنصة لمستخدميها بعدم التفاعل مع العقود حتى يكتمل التحليل الجنائي.
معلومة مهمة: بروتوكول ستوري، البلوكشين الذي تم نشر المشروع المخترق عليه، لم يتعرض لأي ضرر. كانت الثغرة محددة بعقد Unleash ولا تؤثر على أمان البنية التحتية الأساسية.
يذكر هذا الحدث بأهمية التدقيقات الدقيقة، واختبارات الاختراق، والإعدادات القوية في آليات الحوكمة، خاصة في المشاريع التي تتعامل مع سيولة كبيرة.
قد تحتوي هذه الصفحة على محتوى من جهات خارجية، يتم تقديمه لأغراض إعلامية فقط (وليس كإقرارات/ضمانات)، ولا ينبغي اعتباره موافقة على آرائه من قبل Gate، ولا بمثابة نصيحة مالية أو مهنية. انظر إلى إخلاء المسؤولية للحصول على التفاصيل.
Unleash Protocol: استغلال ضوابط الحوكمة يترك رصيدًا بقيمة 3.9 مليون في خسائر
من خلال بيان نُشر في 30 ديسمبر، أكد نظام بيئة العمل الذي تم بناؤه على بروتوكول ستوري أنه واجه حادثة أمنية حرجة. تمكن فاعل خبيث من اختراق الامتيازات المخصصة في نظام الحوكمة متعدد التوقيعات، والحصول على وصول غير مصرح به لتنفيذ تغييرات على العقود الذكية.
تفاصيل الهجوم والأصول المخترقة
سمحت الاستغلالية للمهاجم بنقل أموال المستخدمين إلى عناوين خارجية، وتحريك أصول عبر السلاسل تشمل WIP، USDC، WETH، stIP و vIP. المبلغ الإجمالي المسروق يقترب من 3.9 مليون دولار، وهو رقم لا يزال قيد التقييم مع تقدم التدقيق.
يكشف الحادث كيف يمكن أن تتحول إعدادات الامتيازات غير الصحيحة إلى نقطة هجوم قاتلة لمشاريع DeFi، مما يسمح للمهاجم بتجاوز طبقات الأمان المصممة لحماية الأموال.
الاستجابة الفورية والخطوات القادمة
قام بروتوكول Unleash بإيقاف جميع عملياته تمامًا أثناء إجراء تحقيق شامل. أوصت المنصة لمستخدميها بعدم التفاعل مع العقود حتى يكتمل التحليل الجنائي.
معلومة مهمة: بروتوكول ستوري، البلوكشين الذي تم نشر المشروع المخترق عليه، لم يتعرض لأي ضرر. كانت الثغرة محددة بعقد Unleash ولا تؤثر على أمان البنية التحتية الأساسية.
يذكر هذا الحدث بأهمية التدقيقات الدقيقة، واختبارات الاختراق، والإعدادات القوية في آليات الحوكمة، خاصة في المشاريع التي تتعامل مع سيولة كبيرة.