Unleash Protocol遭遇390万美元的攻击,资金通过Tornado Cash转移。

CN
coindesk
关注
3小时前

需要了解的事项:根据区块链安全公司 PeckShield 的说法,Unleash Protocol 在一次安全漏洞中损失了约 390 万美元。此次漏洞归因于 Unleash 的治理失败,导致未经授权的控制和资产提取。攻击者使用 Tornado Cash 来掩盖交易历史,在将被盗资产转移到以太坊后。

Unleash Protocol 是一个建立在 Story 生态系统上的知识产权金融平台,依据区块链安全公司 PeckShield 的说法,损失了约 390 万美元的安全漏洞

攻击者将被盗资产桥接到以太坊,并将 1,337.1 以太 ETH$2,977.37 存入 Tornado Cash,这是一个常用于掩盖交易历史的加密混合服务,PeckShield 表示。

Unleash 之前已 报告了这一漏洞,但没有给出具体金额。

“今天早些时候,我们检测到涉及 Unleash Protocol 智能合约的未经授权活动,导致用户资金的提取和转移,”该平台在 X 上发布的帖子中表示。“我们的初步调查表明,一个外部拥有的地址通过 Unleash 的多签治理系统获得了管理控制权,从而启用了未经授权的合约升级,允许在批准的治理程序之外提取资产。”

受影响的资产包括 WIP、USDC、WETH、stIP 和 vIP,该协议表示。在提取后,资金通过第三方基础设施桥接并转移到外部地址。

像 Unleash 这样的平台旨在将知识产权,如媒体、品牌和创作作品,上链,使其能够被代币化、许可或作为去中心化应用中的金融原语使用。

Unleash 和链上分析公司 LookonChain 均表示,此次漏洞似乎源于 Unleash 的 治理失败,而不是 Story Protocol 本身的漏洞。

Unleash 表示,在调查继续进行期间已暂停所有操作,并正在与独立安全专家和法医调查员合作,以确定根本原因。用户被建议在进一步通知之前不要与 Unleash Protocol 合约互动,并通过官方渠道获取更新。

免责声明:本文章仅代表作者个人观点,不代表本平台的立场和观点。本文章仅供信息分享,不构成对任何人的任何投资建议。用户与作者之间的任何争议,与本平台无关。如网页中刊载的文章或图片涉及侵权,请提供相关的权利证明和身份证明发送邮件到support@aicoin.com,本平台相关工作人员将会进行核查。

分享至:
APP下载

X

Telegram

Facebook

Reddit

复制链接