Het bericht Unleash Protocol Hack onttrekt $3,9 miljoen na Multisig-exploit, onthult PeckShield verscheen eerst op Coinpedia Fintech News
Blockchain-beveiligingsbedrijf PeckShieldAlert rapporteerde een grote hack waarbij Unleash Protocol betrokken was, een gedecentraliseerd platform gebouwd op Story Protocol, waarbij een aanvaller ongeveer $3,9 miljoen aan gebruikersfondsen heeft gestolen.
Hier is hoe de hack plaatsvond. PeckShieldAlert-rapport onthulde.
Volgens PeckShieldAlert richtte de aanvaller zich op het multi-signature governance-systeem van Unleash Protocol.
Door dit te doen, kreeg de aanvaller ongeautoriseerde beheerderstoegang en drong een contractupgrade door die niet was goedgekeurd door het kernteam. Deze wijziging opende de deur voor fondsen om direct uit het protocol te worden opgenomen.
Na het opnemen van de fondsen, heeft de aanvaller de activa overgebracht naar Ethereum en begon ze in kleinere stukken op te splitsen.
On-chain gegevens tonen aan dat 1.337,1 ETH is gestort in Tornado Cash, een privacytool die vaak wordt gebruikt om transactiesporen te verbergen.
De herhaalde stortingen, van kleine bedragen tot batches van 100 ETH, lijken ontworpen om de bron van de gestolen fondsen te verbergen.
In zijn officiële incidentmelding bevestigde Unleash Protocol dat verschillende activa werden beïnvloed tijdens de exploit. Deze omvatten WIP, USDC, WETH, stIP en vIP. Het team benadrukte dat de opnames buiten normale governance-regels plaatsvonden en intern niet waren goedgekeurd.
Belangrijk is dat Unleash verduidelijkte dat er geen bewijs is van enige compromittering van Story Protocol, zijn validators of zijn kerninfrastructuur. Het probleem lijkt strikt beperkt tot Unleash-specifieke contracten en beheerderscontroles.
Na de ontdekking heeft Unleash Protocol onmiddellijk alle operaties gepauzeerd om verdere schade te voorkomen. Het team werkt nu samen met onafhankelijke beveiligingsexperts en forensische onderzoekers om de hoofdoorzaak te identificeren.
Gebruikers wordt geadviseerd om interactie met Unleash Protocol-contracten te vermijden totdat verdere updates via officiële kanalen worden gedeeld.
Blijf voorop met breaking news, deskundige analyse en realtime updates over de nieuwste trends in Bitcoin, altcoins, DeFi, NFT's en meer.
De hack vond plaats nadat een aanvaller ongeautoriseerde beheerderscontrole kreeg via het multi-signature systeem en een niet-goedgekeurde contractupgrade doorvoerde.
Ongeveer $3,9 miljoen aan gebruikersfondsen werd gestolen, inclusief ETH en meerdere getokeniseerde activa die binnen Unleash Protocol-contracten werden aangehouden.
De inbreuk trof WIP, USDC, WETH, stIP en vIP, allemaal opgenomen buiten goedgekeurde governance en zonder interne autorisatie.
Gebruikers moeten interactie met Unleash-contracten vermijden totdat officiële updates worden vrijgegeven, terwijl het team forensische en beveiligingsreviews voortzet.


