La publicación Hackeo de Unleash Protocol drena $3.9M tras exploit multifirma, revela PeckShield apareció primero en Coinpedia Fintech News
La firma de seguridad de blockchain PeckShieldAlert reportó un hackeo importante que involucra a Unleash Protocol, una plataforma descentralizada construida sobre Story Protocol, donde un atacante drenó alrededor de $3.9 millones en fondos de usuarios.
Así es como ocurrió el hackeo. El informe de PeckShieldAlert lo reveló.
Según PeckShieldAlert, el atacante apuntó al sistema de gobernanza multifirma de Unleash Protocol.
Al hacerlo, el atacante obtuvo acceso de administrador no autorizado y ejecutó una actualización de contrato que no había sido aprobada por el equipo principal. Este cambio abrió la puerta para que los fondos fueran retirados directamente del protocolo.
Después de retirar los fondos, el atacante transfirió los activos a Ethereum y comenzó a dividirlos en fragmentos más pequeños.
Los datos on-chain muestran que 1,337.1 ETH fueron depositados en Tornado Cash, una herramienta de privacidad que a menudo se usa para ocultar rastros de transacciones.
Los depósitos repetidos, desde pequeñas cantidades hasta lotes de 100 ETH, parecen diseñados para ocultar el origen de los fondos robados.
En su notificación oficial del incidente, Unleash Protocol confirmó que varios activos fueron impactados durante el exploit. Estos incluyen WIP, USDC, WETH, stIP y vIP. El equipo enfatizó que los retiros ocurrieron fuera de las reglas normales de gobernanza y no fueron aprobados internamente.
Importantemente, Unleash aclaró que no hay evidencia de ningún compromiso a Story Protocol, sus validadores o su infraestructura central. El problema parece limitado estrictamente a contratos específicos de Unleash y controles de administración.
Tras el descubrimiento, Unleash Protocol pausó inmediatamente todas las operaciones para prevenir más daños. El equipo ahora está trabajando con expertos en seguridad independientes e investigadores forenses para identificar la causa raíz.
Se ha aconsejado a los usuarios evitar interactuar con los contratos de Unleash Protocol hasta que se compartan más actualizaciones a través de canales oficiales.
Mantente al día con noticias de última hora, análisis experto y actualizaciones en tiempo real sobre las últimas tendencias en Bitcoin, altcoins, DeFi, NFTs y más.
El hackeo ocurrió después de que un atacante obtuviera control de administrador no autorizado a través del sistema multifirma e implementara una actualización de contrato no aprobada.
Aproximadamente $3.9 millones en fondos de usuarios fueron drenados, incluyendo ETH y múltiples activos tokenizados mantenidos dentro de los contratos de Unleash Protocol.
La brecha afectó a WIP, USDC, WETH, stIP y vIP, todos retirados fuera de la gobernanza aprobada y sin autorización interna.
Los usuarios deben evitar interactuar con los contratos de Unleash hasta que se publiquen actualizaciones oficiales, mientras el equipo continúa con las revisiones forenses y de seguridad.

