Через опубликованное 30 декабря заявление экосистема, созданная в Story Protocol, подтвердила, что столкнулась с критическим инцидентом безопасности. Зловредный актор смог скомпрометировать привилегии, назначенные в системе мультиподписного управления, получив несанкционированный доступ для внесения изменений в смарт-контракты.
Детали атаки и скомпрометированные активы
Эксплуатация позволила злоумышленнику переводить средства пользователей на внешние адреса, перемещая кросс-чейн активы, включая WIP, USDC, WETH, stIP и vIP. Общая сумма украденных средств составляет около 3.9 миллионов долларов, цифра продолжает оцениваться по мере проведения аудита.
Инцидент показывает, как неправильная настройка привилегий авторизации может стать смертельным вектором атаки для проектов DeFi, позволяя злоумышленнику обходить слои безопасности, предназначенные для защиты средств.
Немедленные меры и дальнейшие шаги
Unleash Protocol полностью приостановил свою деятельность, проводя тщательное расследование. Платформа рекомендовала своим пользователям воздерживаться от взаимодействия с контрактами до завершения судебной экспертизы.
Важный факт: Story Protocol, блокчейн, на котором был развернут скомпрометированный проект, не пострадал. Уязвимость была специфична для контракта Unleash и не влияет на безопасность базовой инфраструктуры.
Этот инцидент напоминает о важности строгих аудитов, тестирования на проникновение и надежных настроек в механизмах управления, особенно в проектах с значительной ликвидностью.
На этой странице может содержаться сторонний контент, который предоставляется исключительно в информационных целях (не в качестве заявлений/гарантий) и не должен рассматриваться как поддержка взглядов компании Gate или как финансовый или профессиональный совет. Подробности смотрите в разделе «Отказ от ответственности» .
Unleash Protocol: Использование механизмов управления приводит к потерям в размере 3.9 миллионов
Через опубликованное 30 декабря заявление экосистема, созданная в Story Protocol, подтвердила, что столкнулась с критическим инцидентом безопасности. Зловредный актор смог скомпрометировать привилегии, назначенные в системе мультиподписного управления, получив несанкционированный доступ для внесения изменений в смарт-контракты.
Детали атаки и скомпрометированные активы
Эксплуатация позволила злоумышленнику переводить средства пользователей на внешние адреса, перемещая кросс-чейн активы, включая WIP, USDC, WETH, stIP и vIP. Общая сумма украденных средств составляет около 3.9 миллионов долларов, цифра продолжает оцениваться по мере проведения аудита.
Инцидент показывает, как неправильная настройка привилегий авторизации может стать смертельным вектором атаки для проектов DeFi, позволяя злоумышленнику обходить слои безопасности, предназначенные для защиты средств.
Немедленные меры и дальнейшие шаги
Unleash Protocol полностью приостановил свою деятельность, проводя тщательное расследование. Платформа рекомендовала своим пользователям воздерживаться от взаимодействия с контрактами до завершения судебной экспертизы.
Важный факт: Story Protocol, блокчейн, на котором был развернут скомпрометированный проект, не пострадал. Уязвимость была специфична для контракта Unleash и не влияет на безопасность базовой инфраструктуры.
Этот инцидент напоминает о важности строгих аудитов, тестирования на проникновение и надежных настроек в механизмах управления, особенно в проектах с значительной ликвидностью.