Unleash Protocol memiliki insiden keamanan besar. Alamat eksternal menyelinap ke latar belakang melalui mekanisme tata kelola multi-tanda tangan, berhasil memperoleh hak administratif, dan kemudian melakukan peningkatan tidak sah ke kontrak pintar - secara langsung memicu gelombang penarikan aset yang tidak disetujui.
Daftar aset yang terkena dampak telah dikonfirmasi: WIP, USDC, WETH, stIP, dan vIP semuanya telah direkrut. Setelah aset ini ditransfer ke alamat eksternal, mereka disampaikan melalui infrastruktur lintas rantai pihak ketiga dan akhirnya menghilang ke dalam kegelapan.
Situasi saat ini adalah Unleash telah menekan tombol jeda - semua operasi seluruh protokol telah berhenti. Para pejabat mengatakan bahwa kesalahan atas insiden ini terutama pada desain kerangka kerja tata kelola dan izinnya sendiri, dan tidak ada tanda-tanda infiltrasi kontrak, validator, atau infrastruktur yang mendasarinya sendiri dari Story Protocol sendiri. Dengan kata lain, masalahnya pada dasarnya terkunci dalam kontrak dan izin manajemen Unleash sendiri.
Halaman ini mungkin berisi konten pihak ketiga, yang disediakan untuk tujuan informasi saja (bukan pernyataan/jaminan) dan tidak boleh dianggap sebagai dukungan terhadap pandangannya oleh Gate, atau sebagai nasihat keuangan atau profesional. Lihat Penafian untuk detailnya.
13 Suka
Hadiah
13
3
Posting ulang
Bagikan
Komentar
0/400
RetroHodler91
· 9jam yang lalu
Multi-signature diretas, hak akses manajemen dicuri, betapa buruknya desain ini... jutaan hilang begitu saja
Lagi-lagi celah governance... kapan akan ada solusi multi-signature yang andal
Proyek-proyek ini benar-benar belajar dari pengalaman sambil merancang, pengguna yang rugi
Rasa-rasanya jembatan lintas rantai selalu menjadi ATM hacker, aset yang dipindahkan tidak akan pernah kembali lagi
Unleash harus segera menjalani audit keamanan, kalau tidak, siapa yang berani mencoba
Pihak resmi menyalahkan desain governance, tapi keamanan dasar saja tidak terjamin, apa gunanya
Jutaan hilang begitu saja, apakah ini web3?
Multi-signature jatuh... bahkan yang paling dasar pun tidak bisa dilindungi
Lagi-lagi upgrade tanpa izin... pola ini sudah sangat usang
Protokol yang dihentikan juga tidak bisa menyelamatkan aset yang sudah hilang
Lihat AsliBalas0
ChainDetective
· 9jam yang lalu
Multi-signature bisa ditembus? Kali ini benar-benar di luar nalar, ya
---
Ini lagi-lagi masalah desain hak akses, kapan kita bisa belajar dari ini
---
Hanya beberapa juta hilang begitu saja, hacker juga benar-benar kejam
---
Jembatan lintas rantai langsung hilang begitu saja saat dihubungkan, ini benar-benar di luar nalar
---
Apa arti berhentinya Unleash, uang pengguna di mana
---
Multi-signature sebenarnya adalah garis pertahanan terakhir, jika ditembus berarti semuanya sia-sia
---
Pihak resmi menyalahkan diri sendiri? Berapa banyak niat baik di sini
---
USDC, WETH semuanya kena serang... tampaknya tidak ada yang benar-benar aman
---
Infrastruktur lintas rantai pihak ketiga kembali disalahkan, kapan bisa diselesaikan secara tuntas
---
Kalau bukan karena masalah pada multi-signature kali ini, apakah bisa lebih parah lagi
Lihat AsliBalas0
AltcoinHunter
· 9jam yang lalu
Multi-sign governance mechanism dihancurkan oleh satu alamat? Desainnya benar-benar hebat, aku harus pelajari dengan baik apa yang sebenarnya terjadi
Lagi-lagi "kita bukan salah kita, ini salah lapisan dasar", dengar saja jangan dianggap serius
Puluhan juta hilang begitu saja, betapa putus asanya orang yang mengalami potong kerugian ini...
Kerangka governance resmi yang dilemparkan, lalu siapa yang melakukan audit sebelumnya? Apakah mereka cuma makan gaji buta?
Multi-sign bisa dihancurkan oleh satu titik, betapa anehnya desain hak akses ini
Aset sudah hilang masih berani berhenti? Kenapa tidak dilakukan dari dulu, bro
Ini alasan mengapa aku tidak pernah taruhan besar pada proyek kecil, risikonya benar-benar gila
Aku harus cek berapa banyak Unleash yang aku punya, rasanya harus potong kerugian
Multi-sign yang diretas benar-benar gila, untung aku tidak all in di sini
Peristiwa ini menunjukkan satu hal—menilai kerangka governance tidak cukup hanya dari namanya, harus benar-benar mendalami kode sumbernya
Platform IPFi ekosistem Story diserang hacker: mekanisme tata kelola multi-tanda rusak, jutaan aset dicuri
Unleash Protocol memiliki insiden keamanan besar. Alamat eksternal menyelinap ke latar belakang melalui mekanisme tata kelola multi-tanda tangan, berhasil memperoleh hak administratif, dan kemudian melakukan peningkatan tidak sah ke kontrak pintar - secara langsung memicu gelombang penarikan aset yang tidak disetujui.
Daftar aset yang terkena dampak telah dikonfirmasi: WIP, USDC, WETH, stIP, dan vIP semuanya telah direkrut. Setelah aset ini ditransfer ke alamat eksternal, mereka disampaikan melalui infrastruktur lintas rantai pihak ketiga dan akhirnya menghilang ke dalam kegelapan.
Situasi saat ini adalah Unleash telah menekan tombol jeda - semua operasi seluruh protokol telah berhenti. Para pejabat mengatakan bahwa kesalahan atas insiden ini terutama pada desain kerangka kerja tata kelola dan izinnya sendiri, dan tidak ada tanda-tanda infiltrasi kontrak, validator, atau infrastruktur yang mendasarinya sendiri dari Story Protocol sendiri. Dengan kata lain, masalahnya pada dasarnya terkunci dalam kontrak dan izin manajemen Unleash sendiri.