ظهر المنشور اختراق بروتوكول Unleash يستنزف 3.9 مليون دولار بعد استغلال Multisig، كشفت PeckShield لأول مرة على Coinpedia Fintech News
أبلغت شركة الأمن على البلوكشين PeckShieldAlert عن اختراق كبير يتضمن بروتوكول Unleash، وهي منصة لامركزية مبنية على بروتوكول Story، حيث استنزف مهاجم حوالي 3.9 مليون دولار من أموال المستخدمين.
إليك كيف حدث الاختراق. كشف تقرير PeckShieldAlert.
وفقًا لـ PeckShieldAlert، استهدف المهاجم نظام الحوكمة متعدد التوقيعات لبروتوكول Unleash.
من خلال القيام بذلك، حصل المهاجم على وصول غير مصرح به للمسؤول ودفع بترقية العقد التي لم تتم الموافقة عليها من قبل الفريق الأساسي. فتح هذا التغيير الباب لسحب الأموال مباشرة من البروتوكول.
بعد سحب الأموال، قام المهاجم بنقل الأصول إلى الإيثريوم وبدأ في تقسيمها إلى أجزاء أصغر.
تظهر البيانات على السلسلة أنه تم إيداع 1,337.1 ETH في Tornado Cash، وهي أداة خصوصية تُستخدم غالبًا لإخفاء مسارات المعاملات.
يبدو أن الودائع المتكررة، من مبالغ صغيرة إلى دفعات من 100 ETH، مصممة لإخفاء مصدر الأموال المسروقة.
في إشعار الحادث الرسمي، أكد بروتوكول Unleash أن العديد من الأصول تأثرت خلال الاستغلال. وتشمل هذه WIP وUSDC وWETH وstIP وvIP. شدد الفريق على أن عمليات السحب حدثت خارج قواعد الحوكمة العادية ولم تتم الموافقة عليها داخليًا.
والأهم من ذلك، أوضح Unleash أنه لا يوجد دليل على أي اختراق لبروتوكول Story أو المدققين الخاصين به أو البنية التحتية الأساسية. يبدو أن المشكلة تقتصر بشكل صارم على عقود Unleash المحددة وضوابط المسؤول.
بعد الاكتشاف، أوقف بروتوكول Unleash على الفور جميع العمليات لمنع المزيد من الضرر. يعمل الفريق الآن مع خبراء الأمن المستقلين والمحققين الجنائيين لتحديد السبب الجذري.
تم نصح المستخدمين بتجنب التفاعل مع عقود بروتوكول Unleash حتى يتم مشاركة مزيد من التحديثات من خلال القنوات الرسمية.
ابق في الصدارة مع الأخبار العاجلة والتحليلات المتخصصة والتحديثات الفورية حول أحدث الاتجاهات في Bitcoin والعلملات البديلة وDeFi وNFTs وأكثر.
حدث الاختراق بعد أن حصل المهاجم على تحكم غير مصرح به للمسؤول عبر نظام التوقيع المتعدد ودفع بترقية عقد غير معتمدة.
تم استنزاف ما يقرب من 3.9 مليون دولار من أموال المستخدمين، بما في ذلك ETH وأصول رمزية متعددة محتفظ بها ضمن عقود بروتوكول Unleash.
أثر الاختراق على WIP وUSDC وWETH وstIP وvIP، وتم سحبها جميعًا خارج الحوكمة المعتمدة ودون تفويض داخلي.
يجب على المستخدمين تجنب التفاعل مع عقود Unleash حتى يتم إصدار تحديثات رسمية، حيث يواصل الفريق المراجعة الأمنية والجنائية.


