O artigo Hack ao Unleash Protocol Drena $3,9M Após Exploração Multisig, Revela PeckShield apareceu primeiro em Coinpedia Fintech News
A empresa de segurança de blockchain PeckShieldAlert reportou um grande hack envolvendo o Unleash Protocol, uma plataforma descentralizada construída sobre o Story Protocol, onde um atacante drenou cerca de $3,9 milhões em fundos de utilizadores.
Eis como o hack aconteceu. O relatório da PeckShieldAlert revelou.
De acordo com a PeckShieldAlert, o atacante visou o sistema de governança de múltiplas assinaturas do Unleash Protocol.
Ao fazê-lo, o atacante obteve acesso administrativo não autorizado e forçou uma atualização de contrato que não havia sido aprovada pela equipa principal. Esta mudança abriu a porta para que os fundos fossem retirados diretamente do protocolo.
Após retirar os fundos, o atacante transferiu os ativos para Ethereum e começou a dividi-los em porções menores.
Dados on-chain mostram que 1.337,1 ETH foram depositados no Tornado Cash, uma ferramenta de privacidade frequentemente usada para ocultar rastros de transações.
Os depósitos repetidos, desde pequenas quantidades até lotes de 100 ETH, parecem projetados para ocultar a origem dos fundos roubados.
No seu aviso oficial de incidente, o Unleash Protocol confirmou que vários ativos foram impactados durante a exploração. Estes incluem WIP, USDC, WETH, stIP e vIP. A equipa enfatizou que os saques aconteceram fora das regras normais de governança e não foram aprovados internamente.
Importante notar que o Unleash esclareceu que não há evidências de qualquer comprometimento ao Story Protocol, seus validadores ou sua infraestrutura central. A questão parece limitada estritamente a contratos específicos do Unleash e controlos administrativos.
Após a descoberta, o Unleash Protocol pausou imediatamente todas as operações para prevenir danos adicionais. A equipa está agora a trabalhar com especialistas independentes de segurança e investigadores forenses para identificar a causa raiz.
Os utilizadores foram aconselhados a evitar interagir com os contratos do Unleash Protocol até que atualizações adicionais sejam partilhadas através dos canais oficiais.
Mantenha-se à frente com notícias de última hora, análises especializadas e atualizações em tempo real sobre as últimas tendências em Bitcoin, altcoins, DeFi, NFTs e muito mais.
O hack aconteceu depois de um atacante obter controlo administrativo não autorizado através do sistema de múltiplas assinaturas e forçar uma atualização de contrato não aprovada.
Aproximadamente $3,9 milhões em fundos de utilizadores foram drenados, incluindo ETH e múltiplos ativos tokenizados mantidos nos contratos do Unleash Protocol.
A violação afetou WIP, USDC, WETH, stIP e vIP, todos retirados fora da governança aprovada e sem autorização interna.
Os utilizadores devem evitar interagir com os contratos do Unleash até que atualizações oficiais sejam divulgadas, enquanto a equipa continua as revisões forenses e de segurança.


