Bitget App
Cмартторгівля для кожного
Купити криптуРинкиТоргуватиФ'ючерсиEarnЦентрБільше
Хак Unleash Protocol вивів $3,9 млн через експлойт мульти-підпису, повідомляє PeckShield

Хак Unleash Protocol вивів $3,9 млн через експлойт мульти-підпису, повідомляє PeckShield

CoinpediaCoinpedia2025/12/30 14:33
Переглянути оригінал
-:Coinpedia
Основні моменти історії
  • PeckShield повідомила про експлойт на $3,9 млн, який вразив Unleash Protocol через скомпрометований мультипідписний механізм управління.

  • Викрадені кошти були переміщені на Ethereum, де 1 337,1 ETH було внесено у міксер-протокол Tornado Cash.

  • Unleash Protocol призупинив операції, запустив судове розслідування і підтвердив, що інфраструктура Story Protocol повністю не постраждала.

Блокчейн-сек'юріті компанія PeckShield повідомила про масштабний злам Unleash Protocol, децентралізованої платформи на основі Story Protocol, у результаті якого зловмисник вивів близько $3,9 млн коштів користувачів.


Ось як стався злам. Звіт PeckShield розкрив деталі.

Як стався злам Unleash Protocol?

За даними PeckShield, зловмисник націлився на мультипідписний механізм управління Unleash Protocol. 

Завдяки цьому зловмисник отримав несанкціонований адміністративний доступ та впровадив оновлення смарт-контракту, яке не було схвалено основною командою. Ця зміна відкрила можливість прямого виведення коштів із протоколу.

Після виведення коштів, зловмисник перемістив активи на Ethereum і почав ділити їх на дрібніші частини. 

Дані з блокчейну показують, що 1 337,1 ETH було внесено у Tornado Cash — інструмент приватності, який часто використовують для приховування слідів транзакцій. 

Хак Unleash Protocol вивів $3,9 млн через експлойт мульти-підпису, повідомляє PeckShield image 0

Багаторазові депозити, від невеликих сум до партій по 100 ETH, очевидно, були спрямовані на ускладнення відстеження джерела викрадених коштів.

  • Читайте також :
  •  
  •   ,

Які активи постраждали внаслідок злому

У своєму офіційному повідомленні про інцидент Unleash Protocol підтвердив, що під час експлойту постраждало кілька активів. Серед них WIP, USDC, WETH, stIP і vIP. Команда підкреслила, що виведення коштів здійснювалось поза межами стандартних правил управління та не було схвалене всередині команди.

Важливо, що Unleash уточнив — немає жодних доказів компрометації Story Protocol, її валідаторів або основної інфраструктури. Проблема обмежується лише специфічними контрактами та адміністративним контролем Unleash.

Негайна реакція Unleash Protocol

Після виявлення інциденту Unleash Protocol одразу призупинив усі операції для запобігання подальшій шкоді. Команда наразі співпрацює з незалежними експертами з безпеки та судовими фахівцями для виявлення першопричини.

Користувачам порадили утримуватися від взаємодії з контрактами Unleash Protocol до подальших офіційних оновлень. 

Завжди залишайтесь у курсі подій у криптосвіті!

Будьте на крок попереду з екстреними новинами, експертною аналітикою та оновленнями в реальному часі про найсвіжіші тренди у Bitcoin, альткоїнах, DeFi, NFT та іншому.

Підписатися на новини

Поширені запитання

Що стало причиною злому Unleash Protocol?

Злам стався після того, як зловмисник отримав несанкціонований адміністративний доступ через мультипідписну систему та впровадив несанкціоноване оновлення контракту.

Скільки коштів було викрадено з Unleash Protocol?

Було виведено близько $3,9 млн користувацьких коштів, включаючи ETH та кілька токенізованих активів, що зберігались у контрактах Unleash Protocol.

Які активи постраждали під час експлойту Unleash Protocol?

Проблема торкнулася WIP, USDC, WETH, stIP та vIP, які були виведені поза межами схваленого управління та без внутрішнього дозволу.

Що повинні робити користувачі Unleash Protocol зараз?

Користувачам слід утриматися від взаємодії з контрактами Unleash до виходу офіційних оновлень, поки команда проводить судову та безпекову перевірку.

0
0

Відмова від відповідальності: зміст цієї статті відображає виключно думку автора і не представляє платформу в будь-якій якості. Ця стаття не повинна бути орієнтиром під час прийняття інвестиційних рішень.

PoolX: Заробляйте за стейкінг
До понад 10% APR. Що більше монет у стейкінгу, то більший ваш заробіток.
Надіслати токени у стейкінг!
© 2025 Bitget