Controverse sur la vulnérabilité de multisignatures d'Unleash Protocol : plus de 1300 ETH versés dans un mélangeur, le protocole suspend entièrement la vérification

robot
Création du résumé en cours

【币界】Unleash Protocol爆出多重签名合约漏洞,用户资金面临严重威胁。

Selon la surveillance de l’organisme de sécurité CertiK Alert, lors de cet incident, les actifs détenus par les utilisateurs tels que WIP, USDC, WETH, stIP ainsi que vIP ont été extraits sans autorisation. Le plus préoccupant est que l’attaquant a transféré 1 337,1 ETH (équivalent à environ 3,9 millions de dollars) vers Tornado Cash pour mixer, ce qui complique davantage la traçabilité.

Après avoir pris connaissance du risque, l’équipe d’Unleash a rapidement réagi. Ils ont lancé des mesures de gestion des risques complètes — arrêtant toutes les fonctionnalités opérationnelles du protocole pour empêcher toute sortie de fonds supplémentaire. Par ailleurs, l’équipe collabore étroitement avec plusieurs experts en sécurité pour effectuer une révision systématique de l’ensemble du processus de gouvernance, dans le but d’identifier la cause de la faille et d’éviter que des incidents similaires ne se reproduisent.

Cette affaire nous rappelle encore une fois que, bien que le mécanisme de multisignature soit généralement considéré comme une garantie de sécurité, une configuration ou une gouvernance défectueuse peut également devenir une porte d’entrée. Pour les utilisateurs détenant des actifs concernés, il est crucial de suivre les annonces ultérieures du projet.

ETH1,24%
Voir l'original
Cette page peut inclure du contenu de tiers fourni à des fins d'information uniquement. Gate ne garantit ni l'exactitude ni la validité de ces contenus, n’endosse pas les opinions exprimées, et ne fournit aucun conseil financier ou professionnel à travers ces informations. Voir la section Avertissement pour plus de détails.
  • Récompense
  • 6
  • Reposter
  • Partager
Commentaire
0/400
EntryPositionAnalystvip
· Il y a 10h
Un autre contrat intelligent qui a échoué... Cette fois, autant d'argent impliqué, je ne peux vraiment pas tenir le coup
Voir l'originalRépondre0
DegenDreamervip
· Il y a 10h
Encore un bug de contrat, cette fois directement transféré au mixeur, les professionnels du secteur sont vraiment impressionnants
Voir l'originalRépondre0
GasWastervip
· Il y a 10h
Encore un gros coup, 3,9 millions de dollars qui ont disparu en un clin d'œil... Voilà la situation actuelle de notre Web3
Voir l'originalRépondre0
BearMarketBarbervip
· Il y a 11h
Encore cette méthode, mettre en ligne sans avoir bien audité ? 3,9 millions de dollars partis en fumée.
Voir l'originalRépondre0
LostBetweenChainsvip
· Il y a 11h
3,9 millions de dollars partis en fumée ? Arrêtez de plaisanter, il aurait fallu voir clair dans le vrai visage de ces projets depuis longtemps
Voir l'originalRépondre0
MetaRecktvip
· Il y a 11h
Encore cette méthode... La multi-signature peut aussi échouer, je n'en peux vraiment plus.
Voir l'originalRépondre0
  • Épingler

Trader les cryptos partout et à tout moment
qrCode
Scan pour télécharger Gate app
Communauté
Français (Afrique)
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)