【Біржовий світ】Unleash Protocol виявив уразливість у мультипідписних контрактах, що ставить під загрозу кошти користувачів.
Згідно з моніторингом безпекової організації CertiK Alert, у цьому інциденті активи користувачів, такі як WIP, USDC, WETH, stIP та vIP, були виведені без дозволу. Найбільш тривожною є інформація про те, що зловмисники перевели 1,337.1 ETH (приблизно 3,9 мільйонів доларів США) у Tornado Cash для змішування, що ускладнює відстеження.
Дізнавшись про ризик, команда Unleash швидко відреагувала. Вони запустили повномасштабні заходи контролю — припинили всі функції протоколу, щоб запобігти подальшому виведенню коштів. Одночасно команда співпрацює з кількома експертами з безпеки для системної перевірки всього процесу управління, намагаючись виявити причини уразливості та запобігти подібним інцидентам у майбутньому.
Ця ситуація знову нагадує нам, що хоча механізм мультипідпису зазвичай вважається засобом безпеки, неправильна конфігурація або управління також може стати точкою проникнення. Для користувачів, які володіють відповідними активами, дуже важливо стежити за подальшими повідомленнями проекту.
Ця сторінка може містити контент третіх осіб, який надається виключно в інформаційних цілях (не в якості запевнень/гарантій) і не повинен розглядатися як схвалення його поглядів компанією Gate, а також як фінансова або професійна консультація. Див. Застереження для отримання детальної інформації.
17 лайків
Нагородити
17
6
Репост
Поділіться
Прокоментувати
0/400
EntryPositionAnalyst
· 10год тому
Ще один смарт-контракт провалився... цього разу залучено так багато грошей, справді не витримати
Переглянути оригіналвідповісти на0
DegenDreamer
· 10год тому
Знову знову знову з'явилася вразливість контракту, цього разу вона ще й безпосередньо перекинула на міксер, люди в цій сфері справді круті
Переглянути оригіналвідповісти на0
GasWaster
· 10год тому
Ще одна велика новина, 3,9 мільйонів доларів зникли просто так... Це і є наш сучасний стан у Web3
Переглянути оригіналвідповісти на0
BearMarketBarber
· 11год тому
Знову ця схема, запуск без належного аудиту? 3,9 мільйонів доларів просто зникли
Переглянути оригіналвідповісти на0
LostBetweenChains
· 11год тому
390万 доларів просто так зникли? Та годі, давно вже потрібно було розпізнати справжню сутність цих проектів
Переглянути оригіналвідповісти на0
MetaReckt
· 11год тому
Знову ця тактика... Мультипідпис може зламатися, я вже не можу більше триматися.
Інцидент з багом мультипідпису в Unleash Protocol: понад 1300 ETH спрямовано до міксеру, протокол повністю призупинено для перевірки
【Біржовий світ】Unleash Protocol виявив уразливість у мультипідписних контрактах, що ставить під загрозу кошти користувачів.
Згідно з моніторингом безпекової організації CertiK Alert, у цьому інциденті активи користувачів, такі як WIP, USDC, WETH, stIP та vIP, були виведені без дозволу. Найбільш тривожною є інформація про те, що зловмисники перевели 1,337.1 ETH (приблизно 3,9 мільйонів доларів США) у Tornado Cash для змішування, що ускладнює відстеження.
Дізнавшись про ризик, команда Unleash швидко відреагувала. Вони запустили повномасштабні заходи контролю — припинили всі функції протоколу, щоб запобігти подальшому виведенню коштів. Одночасно команда співпрацює з кількома експертами з безпеки для системної перевірки всього процесу управління, намагаючись виявити причини уразливості та запобігти подібним інцидентам у майбутньому.
Ця ситуація знову нагадує нам, що хоча механізм мультипідпису зазвичай вважається засобом безпеки, неправильна конфігурація або управління також може стати точкою проникнення. Для користувачів, які володіють відповідними активами, дуже важливо стежити за подальшими повідомленнями проекту.