Platform IPFi ekosistem Story diserang hacker: mekanisme tata kelola multi-tanda rusak, jutaan aset dicuri

robot
Pembuatan abstrak sedang berlangsung

Unleash Protocol memiliki insiden keamanan besar. Alamat eksternal menyelinap ke latar belakang melalui mekanisme tata kelola multi-tanda tangan, berhasil memperoleh hak administratif, dan kemudian melakukan peningkatan tidak sah ke kontrak pintar - secara langsung memicu gelombang penarikan aset yang tidak disetujui.

Daftar aset yang terkena dampak telah dikonfirmasi: WIP, USDC, WETH, stIP, dan vIP semuanya telah direkrut. Setelah aset ini ditransfer ke alamat eksternal, mereka disampaikan melalui infrastruktur lintas rantai pihak ketiga dan akhirnya menghilang ke dalam kegelapan.

Situasi saat ini adalah Unleash telah menekan tombol jeda - semua operasi seluruh protokol telah berhenti. Para pejabat mengatakan bahwa kesalahan atas insiden ini terutama pada desain kerangka kerja tata kelola dan izinnya sendiri, dan tidak ada tanda-tanda infiltrasi kontrak, validator, atau infrastruktur yang mendasarinya sendiri dari Story Protocol sendiri. Dengan kata lain, masalahnya pada dasarnya terkunci dalam kontrak dan izin manajemen Unleash sendiri.

USDC-0,01%
Lihat Asli
Halaman ini mungkin berisi konten pihak ketiga, yang disediakan untuk tujuan informasi saja (bukan pernyataan/jaminan) dan tidak boleh dianggap sebagai dukungan terhadap pandangannya oleh Gate, atau sebagai nasihat keuangan atau profesional. Lihat Penafian untuk detailnya.
  • Hadiah
  • 3
  • Posting ulang
  • Bagikan
Komentar
0/400
RetroHodler91vip
· 9jam yang lalu
Multi-signature diretas, hak akses manajemen dicuri, betapa buruknya desain ini... jutaan hilang begitu saja Lagi-lagi celah governance... kapan akan ada solusi multi-signature yang andal Proyek-proyek ini benar-benar belajar dari pengalaman sambil merancang, pengguna yang rugi Rasa-rasanya jembatan lintas rantai selalu menjadi ATM hacker, aset yang dipindahkan tidak akan pernah kembali lagi Unleash harus segera menjalani audit keamanan, kalau tidak, siapa yang berani mencoba Pihak resmi menyalahkan desain governance, tapi keamanan dasar saja tidak terjamin, apa gunanya Jutaan hilang begitu saja, apakah ini web3? Multi-signature jatuh... bahkan yang paling dasar pun tidak bisa dilindungi Lagi-lagi upgrade tanpa izin... pola ini sudah sangat usang Protokol yang dihentikan juga tidak bisa menyelamatkan aset yang sudah hilang
Lihat AsliBalas0
ChainDetectivevip
· 9jam yang lalu
Multi-signature bisa ditembus? Kali ini benar-benar di luar nalar, ya --- Ini lagi-lagi masalah desain hak akses, kapan kita bisa belajar dari ini --- Hanya beberapa juta hilang begitu saja, hacker juga benar-benar kejam --- Jembatan lintas rantai langsung hilang begitu saja saat dihubungkan, ini benar-benar di luar nalar --- Apa arti berhentinya Unleash, uang pengguna di mana --- Multi-signature sebenarnya adalah garis pertahanan terakhir, jika ditembus berarti semuanya sia-sia --- Pihak resmi menyalahkan diri sendiri? Berapa banyak niat baik di sini --- USDC, WETH semuanya kena serang... tampaknya tidak ada yang benar-benar aman --- Infrastruktur lintas rantai pihak ketiga kembali disalahkan, kapan bisa diselesaikan secara tuntas --- Kalau bukan karena masalah pada multi-signature kali ini, apakah bisa lebih parah lagi
Lihat AsliBalas0
AltcoinHuntervip
· 9jam yang lalu
Multi-sign governance mechanism dihancurkan oleh satu alamat? Desainnya benar-benar hebat, aku harus pelajari dengan baik apa yang sebenarnya terjadi Lagi-lagi "kita bukan salah kita, ini salah lapisan dasar", dengar saja jangan dianggap serius Puluhan juta hilang begitu saja, betapa putus asanya orang yang mengalami potong kerugian ini... Kerangka governance resmi yang dilemparkan, lalu siapa yang melakukan audit sebelumnya? Apakah mereka cuma makan gaji buta? Multi-sign bisa dihancurkan oleh satu titik, betapa anehnya desain hak akses ini Aset sudah hilang masih berani berhenti? Kenapa tidak dilakukan dari dulu, bro Ini alasan mengapa aku tidak pernah taruhan besar pada proyek kecil, risikonya benar-benar gila Aku harus cek berapa banyak Unleash yang aku punya, rasanya harus potong kerugian Multi-sign yang diretas benar-benar gila, untung aku tidak all in di sini Peristiwa ini menunjukkan satu hal—menilai kerangka governance tidak cukup hanya dari namanya, harus benar-benar mendalami kode sumbernya
Lihat AsliBalas0
  • Sematkan

Perdagangkan Kripto Di Mana Saja Kapan Saja
qrCode
Pindai untuk mengunduh aplikasi Gate
Komunitas
Bahasa Indonesia
  • بالعربية
  • Português (Brasil)
  • 简体中文
  • English
  • Español
  • Français (Afrique)
  • Bahasa Indonesia
  • 日本語
  • Português (Portugal)
  • Русский
  • 繁體中文
  • Українська
  • Tiếng Việt