StoryエコシステムIPFiプラットフォームがハッカー攻撃を受ける:マルチシグガバナンスメカニズムが破られ、数百万の資産が盗まれる

robot
概要作成中

アンリーシュ・プロトコルは重大なセキュリティインシデントを抱えています。 外部アドレスがマルチシグネチャーガバナンス機構を通じて背景に忍び込み、管理権限を無事に獲得し、その後スマートコントラクトに不正なアップグレードを行い、直接的に未承認の資産引き出しの波を引き起こしました。

影響を受ける資産のリストは確認されました:WIP、USDC、WETH、STIP、VIPの各銘柄が採用されました。 これらの資産が外部アドレスに転送された後、サードパーティのクロスチェーンインフラを通じて中継され、最終的には闇の中に消えました。

現状では、Unleashは一時停止ボタンを押しました。プロトコル全体の操作はすべて停止しています。 関係者によると、この事件の責任は主に自社のガバナンスと許可フレームワークの設計にあり、ストーリープロトコル自身の契約、バリデーター、基盤インフラへの侵入の兆候は見つかっていません。 つまり、問題は基本的にUnleash自身の契約と管理権限に縛られているのです。

USDC0.01%
原文表示
このページには第三者のコンテンツが含まれている場合があり、情報提供のみを目的としております(表明・保証をするものではありません)。Gateによる見解の支持や、金融・専門的な助言とみなされるべきものではありません。詳細については免責事項をご覧ください。
  • 報酬
  • 3
  • リポスト
  • 共有
コメント
0/400
RetroHodler91vip
· 4時間前
複数の署名は壊され、管理権限は奪われ、なんて崩壊した設計だろう... 何百万人もの人がいなくなった また統治の抜け穴だ... 信頼できるマルチシグネチャープランはいつ実現するのでしょうか? これらのプロジェクトは設計を通じて本当に教訓を学んでおり、ユーザーは運が悪いのです クロスチェーンブリッジはいつもハッカーのATMのように感じられ、一度資産が渡ると二度と返却できない アンリーシュはセキュリティのために監査を受けなければなりません。そうでなければ誰がそれに手を出すでしょうか 公式のダンプ管理設計ですが、底の安全性は保証されています 何百万人もの人が何も言わない、これがWeb3なのか? 多重シグネチャの落下... これは特に、最も基本的なものでさえも維持するのが難しいです また無許可のアップグレードか... このルーティンは年を取るには古すぎます 契約を停止しても、逃げ出した資産は救えません
原文表示返信0
ChainDetectivevip
· 5時間前
複数のシグネチャを破ることは可能ですか? 今回は本当にとんでもない --- またしても許可のデザインの壺だ、いつになったら教訓を学ぶんだ? --- 何百万人もの人が失われ、ハッカーは本当に容赦ない --- クロスチェーンブリッジは資産が接続されるとすぐに消えてしまうのですが、これはひどいことです --- Unleashは何を停止しているのですか?ユーザーのお金はどうなっていますか? --- 複数の署名は元々最後の防衛線であり、壊れてしまうとすべてが無駄になる --- 役人が自分にその鍋をぶつける? どれほど誠実なことか、これは --- USDCとWETHの両方がリクルートされました... 絶対的な安全は存在しないようです --- サードパーティのクロスチェーンインフラが責任を負っているのですが、完全に解決されるのはいつになるのでしょうか --- もし今回署名された問題がなければ、もっと悪くなっていたでしょうか?
原文表示返信0
AltcoinHuntervip
· 5時間前
多重署名ガバナンスの仕組みが一つのアドレスで破られたのですか? これは本当によく作られているので、何が起きているのかをじっくり調べなければなりません また「私たちの鍋は底の鍋ではない」という話で、ただ聞いて真剣に受け止めないでください 何百万もの人がこのように消えていった。この切られた肉の波はどれほど必死だったか... 公式のガバナンス枠組みでは、以前監査を行った人たちはどうでしょうか? ドライフードを食べたことはありますか? 複数の署名はたった一つのポイントで破られることがある、なんてととんでもない許可設計だ 資産が逃げているけれど、止めるのが恥ずかしい? なんでさっき兄さんのところに行ったの?」 だから小さなプロジェクトには絶対に挑戦しません。リスクが本当に大変です どれだけUnleashが残っているか見てみないと、肉を切り落としそうな気分です 複数の署名がハッキングされるのは本当にひどいことですが、幸いにも全てを揃えているわけではありません この事例は問題を示しています。ガバナンスフレームワークの評価は名前だけでなく、コード全体を本当に見なければなりません
原文表示返信0
  • ピン