## Exploit Unleash Protocol: cómo se retiraron $3,9 millones a través de una vulnerabilidad en la gestión



Los investigadores de seguridad de PeckShield detectaron un incidente grave en la plataforma descentralizada Unleash Protocol, que funciona sobre Story Protocol. El atacante aprovechó una vulnerabilidad en el sistema de gestión multifirma y logró retirar aproximadamente $3,9 millones en activos de los usuarios. El incidente demostró la importancia crítica de proteger el control administrativo en el ecosistema DeFi.

## Anatomía del ataque: desde acceso no autorizado hasta retiro de fondos

El ataque comenzó con la compromisión del mecanismo de multifirma de Unleash Protocol. El atacante obtuvo acceso administrativo no autorizado e implementó una actualización no aprobada del contrato inteligente, que saltó los procedimientos estándar de aprobación. Esto le otorgó control directo sobre el protocolo y la capacidad de retirar fondos de los contratos sin autorización interna del equipo.

Tras retirar los activos del protocolo, el atacante empezó a dividir los fondos robados en pequeñas partes para dificultar su rastreo. En la cadena de bloques Ethereum se registraron depósitos en forma de 1 337,1 ETH, que fueron enviados a Tornado Cash, una herramienta de privacidad popular para ocultar el origen de las transacciones. El sistema de depósitos múltiples (desde pequeñas sumas hasta lotes de 100 ETH) fue claramente dirigido a mezclar los activos mediante un protocolo mezclador para eliminar la conexión entre los fondos robados y la fuente original.

## Qué activos fueron afectados

Durante el exploit se comprometieron varios tokens clave del ecosistema: WIP, USDC, WETH, stIP y vIP. Todos estos activos fueron retirados sin la aprobación del control autorizado, sin consenso con el equipo principal. El equipo de Unleash Protocol enfatizó que el incidente se limita exclusivamente a los contratos del propio protocolo — Story Protocol, sus validadores y la infraestructura básica permanecieron intactos.

## Acciones de la plataforma y recomendaciones para los usuarios

Poco después de detectar la vulnerabilidad, Unleash Protocol suspendió todas las operaciones para evitar pérdidas adicionales. El equipo inició una investigación junto con expertos independientes en seguridad y peritos forenses. Actualmente, se recomienda encarecidamente a los usuarios abstenerse de interactuar con los contratos de Unleash Protocol hasta que se publiquen actualizaciones oficiales que corrijan la vulnerabilidad.

Este incidente vuelve a demostrar la importancia de auditorías de seguridad regulares, confirmaciones múltiples para operaciones críticas de gestión y una monitorización adecuada del acceso administrativo en los protocolos DeFi.
ETH2,92%
USDC-0,01%
Ver originales
Esta página puede contener contenido de terceros, que se proporciona únicamente con fines informativos (sin garantías ni declaraciones) y no debe considerarse como un respaldo por parte de Gate a las opiniones expresadas ni como asesoramiento financiero o profesional. Consulte el Descargo de responsabilidad para obtener más detalles.
  • Recompensa
  • Comentar
  • Republicar
  • Compartir
Comentar
0/400
Sin comentarios
  • Anclado

Opera con criptomonedas en cualquier momento y lugar
qrCode
Escanea para descargar la aplicación de Gate
Comunidad
Español
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)