Unleash Protocol: Explotación de Controles de Gobernanza Dejan un Saldo de 3.9 Millones en Pérdidas

robot
Đang tạo bản tóm tắt

Thông qua một thông báo được công bố vào ngày 30 tháng 12, hệ sinh thái xây dựng trên Story Protocol xác nhận đã đối mặt với một sự cố an ninh nghiêm trọng. Một tác nhân độc hại đã xâm phạm các đặc quyền được phân bổ trong hệ thống quản trị đa chữ ký, đạt được quyền truy cập trái phép để thực hiện các thay đổi trong các hợp đồng thông minh.

Chi tiết về cuộc tấn công và tài sản bị xâm phạm

Việc khai thác đã cho phép kẻ tấn công chuyển khoản quỹ của người dùng đến các địa chỉ bên ngoài, di chuyển các tài sản cross-chain bao gồm WIP, USDC, WETH, stIP và vIP. Tổng số tiền bị rút khoảng 3.9 triệu đô la, con số này vẫn đang được đánh giá trong quá trình kiểm toán.

Sự cố này phơi bày cách mà một cấu hình sai trong quyền truy cập có thể trở thành một vector tấn công chết người cho các dự án DeFi, cho phép kẻ tấn công vượt qua các lớp bảo vệ được thiết kế để bảo vệ quỹ.

Phản ứng ngay lập tức và các bước tiếp theo

Unleash Protocol đã hoàn toàn tạm dừng hoạt động trong khi tiến hành một cuộc điều tra toàn diện. Nền tảng đã khuyến nghị người dùng tránh mọi tương tác với các hợp đồng cho đến khi hoàn tất phân tích pháp y.

Một điểm quan trọng: Story Protocol, blockchain mà dự án bị xâm phạm đã triển khai, không bị thiệt hại gì. Lỗ hổng này chỉ liên quan đến hợp đồng của Unleash và không ảnh hưởng đến an ninh của hạ tầng cơ bản.

Sự kiện này nhắc nhở về tầm quan trọng của các cuộc kiểm tra pháp y nghiêm ngặt, các bài kiểm tra xâm nhập và các cấu hình vững chắc trong các cơ chế quản trị, đặc biệt là trong các dự án xử lý lượng thanh khoản lớn.

USDC-0,01%
Trang này có thể chứa nội dung của bên thứ ba, được cung cấp chỉ nhằm mục đích thông tin (không phải là tuyên bố/bảo đảm) và không được coi là sự chứng thực cho quan điểm của Gate hoặc là lời khuyên về tài chính hoặc chuyên môn. Xem Tuyên bố từ chối trách nhiệm để biết chi tiết.
  • Phần thưởng
  • Bình luận
  • Đăng lại
  • Retweed
Bình luận
0/400
Không có bình luận
  • Ghim