اكتشفت Unleash Protocol ثغرة في العقود متعددة التوقيعات، تشكل تهديدا خطيرا لأموال المستخدمين.
وفقا لمراقبة وكالة الأمن CertiK Alert، كانت الأصول التي يحتفظ بها المستخدمون في هذا الحادث، مثل WIP وUSDC وWETH وSTIP وvIP، سحوبات غير مصرح بها. والأكثر إثارة للقلق، أن المهاجم حول 1,337.1 إيثان (ما يعادل حوالي 3.9 مليون دولار) إلى تورنادو كاش لخلط العملات، مما زاد من صعوبة التتبع.
عند علم فريق Unleash بالخطر، تفاعل بسرعة. وقد أطلقوا إجراءات شاملة للسيطرة على المخاطر – حيث أوقفوا جميع الوظائف التشغيلية للبروتوكول لمنع المزيد من التدفقات الخارجة. وفي الوقت نفسه، يعمل الفريق مع عدد من خبراء الأمن لإجراء مراجعة منهجية لعملية الحوكمة بأكملها لمعرفة أسباب الثغرات ومنع تكرار حوادث مماثلة.
هذا يذكرنا مرة أخرى بأن آليات التعددية التواقيع، رغم أنها غالبا ما تعتبر أمانا، يمكن أن تكون أيضا اختراقا إذا ظهرت عيوب في التكوين أو الحوكمة. بالنسبة للمستخدمين الذين يمتلكون أصولا ذات صلة، من الضروري الانتباه إلى إعلانات المشروع.
قد تحتوي هذه الصفحة على محتوى من جهات خارجية، يتم تقديمه لأغراض إعلامية فقط (وليس كإقرارات/ضمانات)، ولا ينبغي اعتباره موافقة على آرائه من قبل Gate، ولا بمثابة نصيحة مالية أو مهنية. انظر إلى إخلاء المسؤولية للحصول على التفاصيل.
تسجيلات الإعجاب 17
أعجبني
17
7
إعادة النشر
مشاركة
تعليق
0/400
CodeZeroBasis
· منذ 1 س
3.9 مليون دولار أمريكي فقط هكذا ضاعت، وما زلت تنقل إلى محول العملات المشفرة... هذه المرة حقًا لم أعد أستطيع التحمل
شاهد النسخة الأصليةرد0
EntryPositionAnalyst
· منذ 12 س
وقع عقد ذكي آخر في مشكلة... وهذه المرة تشمل الكثير من المال، حقًا لا أستطيع التحمل
شاهد النسخة الأصليةرد0
DegenDreamer
· منذ 12 س
مرة أخرى، ثغرة عقدية، وهذه المرة تم تحويلها مباشرة إلى محول التجميع، الناس في الصناعة حقًا أبطال
شاهد النسخة الأصليةرد0
GasWaster
· منذ 12 س
مفاجأة أخرى، 3.9 مليون دولار اختفت في لحظة... هذه هي حالتنا الحالية في Web3
شاهد النسخة الأصليةرد0
BearMarketBarber
· منذ 12 س
مرة أخرى هذه الحيلة، هل تم إطلاق المنتج قبل الانتهاء من التدقيق؟ هل ضاع 3.9 مليون دولار هكذا
شاهد النسخة الأصليةرد0
LostBetweenChains
· منذ 12 س
3.9 مليون دولار فقط هكذا ضاعت؟ كفى، كان من المفترض أن ترى وجهة هذه المشاريع منذ زمن طويل
شاهد النسخة الأصليةرد0
MetaReckt
· منذ 12 س
مرة أخرى نفس الحيلة... حتى التوقيع المشترك يمكن أن يفشل، حقًا لم أعد أتحمل
فضيحة ثغرة التوقيع المتعدد في بروتوكول Unleash: تدفق أكثر من 1300 إيثريوم إلى مزودات الدمج، تعليق شامل للمراجعة على البروتوكول
اكتشفت Unleash Protocol ثغرة في العقود متعددة التوقيعات، تشكل تهديدا خطيرا لأموال المستخدمين.
وفقا لمراقبة وكالة الأمن CertiK Alert، كانت الأصول التي يحتفظ بها المستخدمون في هذا الحادث، مثل WIP وUSDC وWETH وSTIP وvIP، سحوبات غير مصرح بها. والأكثر إثارة للقلق، أن المهاجم حول 1,337.1 إيثان (ما يعادل حوالي 3.9 مليون دولار) إلى تورنادو كاش لخلط العملات، مما زاد من صعوبة التتبع.
عند علم فريق Unleash بالخطر، تفاعل بسرعة. وقد أطلقوا إجراءات شاملة للسيطرة على المخاطر – حيث أوقفوا جميع الوظائف التشغيلية للبروتوكول لمنع المزيد من التدفقات الخارجة. وفي الوقت نفسه، يعمل الفريق مع عدد من خبراء الأمن لإجراء مراجعة منهجية لعملية الحوكمة بأكملها لمعرفة أسباب الثغرات ومنع تكرار حوادث مماثلة.
هذا يذكرنا مرة أخرى بأن آليات التعددية التواقيع، رغم أنها غالبا ما تعتبر أمانا، يمكن أن تكون أيضا اختراقا إذا ظهرت عيوب في التكوين أو الحوكمة. بالنسبة للمستخدمين الذين يمتلكون أصولا ذات صلة، من الضروري الانتباه إلى إعلانات المشروع.