この記事「Unleash Protocolハッキングがマルチシグ攻撃で390万ドルを流出、PeckShieldが明らかに」はCoinpedia Fintech Newsに最初に掲載されました
ブロックチェーンセキュリティ企業PeckShieldAlertは、Story Protocol上に構築された分散型プラットフォームであるUnleash Protocolに関する大規模なハッキングを報告しました。攻撃者はユーザー資金から約390万ドルを流出させました。
ハッキングがどのように発生したかを以下に示します。PeckShieldAlertの報告が明らかにしました。
PeckShieldAlertによると、攻撃者はUnleash Protocolのマルチシグネチャガバナンスシステムを標的にしました。
これにより、攻撃者は不正な管理者アクセスを取得し、コアチームによって承認されていないコントラクトのアップグレードを強行しました。この変更により、プロトコルから直接資金を引き出す道が開かれました。
資金を引き出した後、攻撃者は資産をイーサリアムにブリッジし、それらを小さな塊に分割し始めました。
オンチェーンデータによると、1,337.1 ETHがTornado Cashに入金されました。これは取引の痕跡を隠すためによく使用されるプライバシーツールです。
少額から100 ETHのバッチまでの繰り返しの入金は、盗まれた資金の出所を隠すように設計されているようです。
公式インシデント通知において、Unleash Protocolは、攻撃中にいくつかの資産が影響を受けたことを確認しました。これにはWIP、USDC、WETH、stIP、vIPが含まれます。チームは、出金が通常のガバナンスルールの外で発生し、内部で承認されていなかったことを強調しました。
重要なことに、UnleashはStory Protocol、そのバリデーター、またはコアインフラストラクチャへの侵害の証拠がないことを明確にしました。問題はUnleash固有のコントラクトと管理制御に厳密に限定されているようです。
発見後、Unleash Protocolはさらなる被害を防ぐため、直ちにすべての操作を一時停止しました。チームは現在、根本原因を特定するために独立したセキュリティ専門家とフォレンジック調査官と協力しています。
ユーザーは、公式チャネルを通じてさらなる更新が共有されるまで、Unleash Protocolコントラクトとの対話を避けるように勧められています。
ビットコイン、アルトコイン、DeFi、NFTなどの最新トレンドに関する速報、専門家の分析、リアルタイムの更新で先を行きましょう。
ハッキングは、攻撃者がマルチシグネチャシステムを介して不正な管理者制御を取得し、未承認のコントラクトアップグレードを強行した後に発生しました。
Unleash Protocolコントラクト内に保持されているETHおよび複数のトークン化された資産を含む、約390万ドルのユーザー資金が流出しました。
侵害はWIP、USDC、WETH、stIP、vIPに影響を及ぼし、すべて承認されたガバナンスの外で、内部承認なしに引き出されました。
チームがフォレンジックとセキュリティレビューを継続しているため、公式アップデートがリリースされるまで、ユーザーはUnleashコントラクトとの対話を避けるべきです。


