O protocolo Unleash no ecossistema Story tem um acidente. Investigações iniciais revelaram que um endereço externo tinha obtido privilégios administrativos através do mecanismo de governação multi-assinatura da Unleash e depois realizou uma atualização não aprovada do contrato. O resultado é que os ativos do utilizador são roubados.
Os ativos afetados incluem WIP, USDC, WETH, stIP e vIP. Neste momento, a Unleash suspendeu urgentemente a operação de todo o protocolo. Estão a trabalhar em estreita colaboração com auditores de segurança independentes e equipas de investigação forense para descobrir a causa raiz do problema o mais rapidamente possível.
Isto lembra a todos que os protocolos DeFi não são omnipotentes, mesmo que tenham múltiplos mecanismos de governação, e que as vulnerabilidades ainda podem ser exploradas. Preste atenção ao progresso da investigação de seguimento.
Ver original
Esta página pode conter conteúdo de terceiros, que é fornecido apenas para fins informativos (não para representações/garantias) e não deve ser considerada como um endosso de suas opiniões pela Gate nem como aconselhamento financeiro ou profissional. Consulte a Isenção de responsabilidade para obter detalhes.
16 Curtidas
Recompensa
16
7
Repostar
Compartilhar
Comentário
0/400
CoffeeNFTs
· 01-02 09:38
Também é possível comprometer a multi-assinatura? Isso não faz sentido.
Ver originalResponder0
ParanoiaKing
· 01-01 21:46
Multi-assinaturas podem ser atacadas, agora estou realmente sem palavras.
---
Mais uma vez, multi-assinaturas e governança, e ainda assim foram exploradas, qual é o objetivo.
---
Unleash desta vez deu uma lição a todos os projetos DeFi, é impossível de proteger.
---
Cinco tipos de ativos juntos, quantas pessoas vão ficar furiosas.
---
Atualizações de contratos também podem ser hackeadas, parece que qualquer mecanismo é inútil.
---
Espere, como a multi-assinatura foi quebrada, preciso investigar os detalhes.
---
DeFi realmente, o risco é tão grande, ainda há quem aposte tudo.
---
A reputação do ecossistema Story agora está manchada, o que os projetos novos mais temem é isso.
---
Vulnerabilidade na multi-assinatura... isso não significa que a operação em si tem problemas.
---
Parece que nada é absolutamente seguro, temos que estar sempre prontos para perder.
Ver originalResponder0
PonziDetector
· 2025-12-30 10:10
A governança multi-assinatura também não consegue resolver, isto é um absurdo
Ver originalResponder0
PensionDestroyer
· 2025-12-30 10:07
Multisig pode ser hackeado? Quem foi que desenhou isso?
Unleash estragou tudo desta vez, multisig cheio de vulnerabilidades
Mais uma vez multisig e auditoria, tudo papel molhado
DeFi é realmente incrível, acontece algo todo dia
Cinco tipos de ativos juntos, deve ser uma tragédia
Ver originalResponder0
¯\_(ツ)_/¯
· 2025-12-30 09:59
Qualquer multi-assinatura pode ser quebrada, então que segurança há nesta indústria?
Ver originalResponder0
ShibaMillionairen't
· 2025-12-30 09:56
As assinaturas múltiplas podem ser contornadas, isso é absurdo, parece que nada é realmente seguro.
Ver originalResponder0
NftDeepBreather
· 2025-12-30 09:48
O multi-assin também pode ser contornado? Isso é um absurdo.
---
Mais uma bomba no DeFi, quando é que as coisas vão se acalmar?
---
Caramba, o ecossistema Story voltou a ter problemas, meu USDC ainda está lá dentro.
---
O mecanismo de governança multi-assin parece ser inútil, o que exatamente essa auditoria de segurança está fazendo?
---
A operação da Unleash me fez desistir de vez.
---
A atualização do contrato inteligente pode ser hackeada, que design de multi-assin tão ruim é esse?
---
Vou ter que esperar pelo relatório de investigação, parece que a compensação está longe de acontecer.
Story ecossistema do protocolo Unleash sofre ataque: vulnerabilidade de multi-assinatura leva ao roubo de ativos dos usuários
O protocolo Unleash no ecossistema Story tem um acidente. Investigações iniciais revelaram que um endereço externo tinha obtido privilégios administrativos através do mecanismo de governação multi-assinatura da Unleash e depois realizou uma atualização não aprovada do contrato. O resultado é que os ativos do utilizador são roubados.
Os ativos afetados incluem WIP, USDC, WETH, stIP e vIP. Neste momento, a Unleash suspendeu urgentemente a operação de todo o protocolo. Estão a trabalhar em estreita colaboração com auditores de segurança independentes e equipas de investigação forense para descobrir a causa raiz do problema o mais rapidamente possível.
Isto lembra a todos que os protocolos DeFi não são omnipotentes, mesmo que tenham múltiplos mecanismos de governação, e que as vulnerabilidades ainda podem ser exploradas. Preste atenção ao progresso da investigação de seguimento.