Controverse sur la vulnérabilité de multisignatures d'Unleash Protocol : plus de 1300 ETH versés dans un mélangeur, le protocole suspend entièrement la vérification
Selon la surveillance de l’organisme de sécurité CertiK Alert, lors de cet incident, les actifs détenus par les utilisateurs tels que WIP, USDC, WETH, stIP ainsi que vIP ont été extraits sans autorisation. Le plus préoccupant est que l’attaquant a transféré 1 337,1 ETH (équivalent à environ 3,9 millions de dollars) vers Tornado Cash pour mixer, ce qui complique davantage la traçabilité.
Après avoir pris connaissance du risque, l’équipe d’Unleash a rapidement réagi. Ils ont lancé des mesures de gestion des risques complètes — arrêtant toutes les fonctionnalités opérationnelles du protocole pour empêcher toute sortie de fonds supplémentaire. Par ailleurs, l’équipe collabore étroitement avec plusieurs experts en sécurité pour effectuer une révision systématique de l’ensemble du processus de gouvernance, dans le but d’identifier la cause de la faille et d’éviter que des incidents similaires ne se reproduisent.
Cette affaire nous rappelle encore une fois que, bien que le mécanisme de multisignature soit généralement considéré comme une garantie de sécurité, une configuration ou une gouvernance défectueuse peut également devenir une porte d’entrée. Pour les utilisateurs détenant des actifs concernés, il est crucial de suivre les annonces ultérieures du projet.
Cette page peut inclure du contenu de tiers fourni à des fins d'information uniquement. Gate ne garantit ni l'exactitude ni la validité de ces contenus, n’endosse pas les opinions exprimées, et ne fournit aucun conseil financier ou professionnel à travers ces informations. Voir la section Avertissement pour plus de détails.
17 J'aime
Récompense
17
6
Reposter
Partager
Commentaire
0/400
EntryPositionAnalyst
· Il y a 10h
Un autre contrat intelligent qui a échoué... Cette fois, autant d'argent impliqué, je ne peux vraiment pas tenir le coup
Voir l'originalRépondre0
DegenDreamer
· Il y a 10h
Encore un bug de contrat, cette fois directement transféré au mixeur, les professionnels du secteur sont vraiment impressionnants
Voir l'originalRépondre0
GasWaster
· Il y a 10h
Encore un gros coup, 3,9 millions de dollars qui ont disparu en un clin d'œil... Voilà la situation actuelle de notre Web3
Voir l'originalRépondre0
BearMarketBarber
· Il y a 11h
Encore cette méthode, mettre en ligne sans avoir bien audité ? 3,9 millions de dollars partis en fumée.
Voir l'originalRépondre0
LostBetweenChains
· Il y a 11h
3,9 millions de dollars partis en fumée ? Arrêtez de plaisanter, il aurait fallu voir clair dans le vrai visage de ces projets depuis longtemps
Voir l'originalRépondre0
MetaReckt
· Il y a 11h
Encore cette méthode... La multi-signature peut aussi échouer, je n'en peux vraiment plus.
Controverse sur la vulnérabilité de multisignatures d'Unleash Protocol : plus de 1300 ETH versés dans un mélangeur, le protocole suspend entièrement la vérification
【币界】Unleash Protocol爆出多重签名合约漏洞,用户资金面临严重威胁。
Selon la surveillance de l’organisme de sécurité CertiK Alert, lors de cet incident, les actifs détenus par les utilisateurs tels que WIP, USDC, WETH, stIP ainsi que vIP ont été extraits sans autorisation. Le plus préoccupant est que l’attaquant a transféré 1 337,1 ETH (équivalent à environ 3,9 millions de dollars) vers Tornado Cash pour mixer, ce qui complique davantage la traçabilité.
Après avoir pris connaissance du risque, l’équipe d’Unleash a rapidement réagi. Ils ont lancé des mesures de gestion des risques complètes — arrêtant toutes les fonctionnalités opérationnelles du protocole pour empêcher toute sortie de fonds supplémentaire. Par ailleurs, l’équipe collabore étroitement avec plusieurs experts en sécurité pour effectuer une révision systématique de l’ensemble du processus de gouvernance, dans le but d’identifier la cause de la faille et d’éviter que des incidents similaires ne se reproduisent.
Cette affaire nous rappelle encore une fois que, bien que le mécanisme de multisignature soit généralement considéré comme une garantie de sécurité, une configuration ou une gouvernance défectueuse peut également devenir une porte d’entrée. Pour les utilisateurs détenant des actifs concernés, il est crucial de suivre les annonces ultérieures du projet.