تنبيه احتيال: بروتوكول أنليش يواجه استغلال التوقيع المتعدد - U.Today

robot
إنشاء الملخص قيد التقدم

كشفت بروتوكول Unleash عن نشاط غير مصرح به يتعلق بعقوده الذكية أدى إلى سحب وتحويل أموال المستخدمين. كشفت تحقيقات من CertiK Alert عن إيداعات من Ethereum إلى Tornado Cash، بعد استغلال بروتوكول Unleash.

تحقيقات بروتوكول Unleash في استغلال متعدد التوقيعات

أفاد CertiK Alert على منصة X بأنه اكتشف إيداعات بقيمة 1,337.1 ETH، تقدر بحوالي 3.9 مليون دولار، تم تحويلها إلى Tornado Cash. ربطت المنصة التحويل من عنوان المحفظة، 0xc946981F5dFBFA10cf858B95d51Fc06DCD15BfE3.

وأضاف CertiK Alert أن الأموال تعود إلى سحوبات مشبوهة من Wrapped ETH و Story tokens من جهة متعددة التوقيعات قد تكون مخترقة.

يأتي هذا التقرير بعد وقت قصير من إعلان بروتوكول Unleash أنه يحقق في استغلال أدى إلى فقدان أموال المستخدمين.

قال فريق بروتوكول Unleash إن التحقيق الأولي أظهر أن عنوانًا خارجيًا يمتلك السيطرة الإدارية عبر حوكمة متعددة التوقيعات.

بعد الهجوم، نفذ المخترقون ترقية غير مصرح بها للعقد سمحت بسحب الأصول بشكل غير مصرح به. حدث هذا خارج إجراءات الحوكمة والعمليات المقصودة لبروتوكول Unleash.

الأصول التي تم تحديدها على أنها متأثرة تشمل WIP، USDC، WETH، stIP و vIP. بعد السحوبات، قام المخترقون بعبور هذه الأصول باستخدام بنية تحتية طرف ثالث قبل إرسالها إلى عناوين خارجية.

كيف يدير Unleash عملية الاستغلال

في إعلانه، قال فريق بروتوكول Unleash إنه لا توجد أدلة على اختراق لعقود بروتوكول Story، أو المدققين، أو البنية التحتية الأساسية. وأضافوا أن التأثير يبدو محدودًا على عقود وإجراءات إدارة خاصة بـ Unleash.

ومع ذلك، أكد الفريق للمستخدمين أن التحقيق لا يزال جاريًا، وأن جميع الاستنتاجات ستؤكد قبل الكشف النهائي.

لمنع المزيد من المخاطر، قاموا بتعليق جميع عمليات بروتوكول Unleash. كما أشار الفريق إلى أنهم يعملون عن كثب مع خبراء أمن مستقلين ومحققين جنائيين لتحديد السبب الجذري.

ويشمل ذلك مراجعة كاملة لنشاط الموقعين على التوقيع متعدد التوقيعات، وممارسات إدارة المفاتيح، وعمليات الحوكمة.

لذا، يُنصح المستخدمون بعدم التفاعل مع عقود بروتوكول Unleash واتباع قنوات الاتصال الرسمية فقط للحصول على تحديثات دقيقة.

ومن الجدير بالذكر أن استغلال التوقيع متعدد التوقيعات لبروتوكول Unleash هو أحدث حادث في سلسلة سرقات العملات الرقمية الأخيرة. وكما ورد في تقرير لـ U.Today، فقد خسر مستخدم للعملات الرقمية مؤخرًا 50 مليون USDT في عملية احتيال عبر عنوان مزيف.

قبل هذا الهجوم، استكشف بعض المهاجمين ثغرة أمنية في XWiki و DELMIA Apriso. ونتيجة لذلك، قام المخترقون بتعدين عملة Monero (XMR) دون إذن.

وفي خطة حديثة أخرى، سرق جهات سيئة النية 773,000 دولار من العملات الرقمية من مشروع DeFi المسمى Hyperdrive.

ETH1.28%
شاهد النسخة الأصلية
قد تحتوي هذه الصفحة على محتوى من جهات خارجية، يتم تقديمه لأغراض إعلامية فقط (وليس كإقرارات/ضمانات)، ولا ينبغي اعتباره موافقة على آرائه من قبل Gate، ولا بمثابة نصيحة مالية أو مهنية. انظر إلى إخلاء المسؤولية للحصول على التفاصيل.
  • أعجبني
  • تعليق
  • إعادة النشر
  • مشاركة
تعليق
0/400
لا توجد تعليقات
  • Gate Fun الساخن

    عرض المزيد
  • القيمة السوقية:$3.61Kعدد الحائزين:2
    0.00%
  • القيمة السوقية:$3.58Kعدد الحائزين:1
    0.00%
  • القيمة السوقية:$3.62Kعدد الحائزين:2
    0.09%
  • القيمة السوقية:$3.57Kعدد الحائزين:1
    0.00%
  • القيمة السوقية:$3.55Kعدد الحائزين:1
    0.00%
  • تثبيت