Unleash Protocol столкнулся с инцидентом безопасности смарт-контракта. Сообщается, что в механизме мультиподписного управления проекта возникла аномалия — внешний адрес каким-то образом получил управленческие права, после чего без получения разрешения выполнил обновление контракта, что напрямую привело к незаконному выводу и передаче пользовательских активов.
Конкретно, в чем заключается проблема этого инцидента? Согласно предварительному расследованию, злоумышленник прорвал защиту через процесс мультиподписного управления Unleash и получил управленческие права на смарт-контракт. Обладая этими правами, он обошел обычные этапы одобрения и принудительно выполнил обновление контракта. Эта операция открыла дверь для вывода активов — средства пользователей были тихо украдены.
В настоящее время команда проекта подтвердила, что часть активов пострадала. Этот случай вновь напомнил пользователям DeFi о необходимости бдительности: мультиподписной механизм кажется безопасным, но при наличии уязвимостей в логике управления или неправильной настройке прав его все равно можно использовать. Для участников подобных проектов это — важный пример для внимания.
Посмотреть Оригинал
На этой странице может содержаться сторонний контент, который предоставляется исключительно в информационных целях (не в качестве заявлений/гарантий) и не должен рассматриваться как поддержка взглядов компании Gate или как финансовый или профессиональный совет. Подробности смотрите в разделе «Отказ от ответственности» .
10 Лайков
Награда
10
5
Репост
Поделиться
комментарий
0/400
LiquidatedNotStirred
· 15ч назад
Еще одна история с мультиподписами, все по старой схеме
Мультиподписы — это всего лишь бумажная тигра... как только ослабляется настройка прав, сразу происходит взлом
Вот почему я категорически не трогаю управляемые монеты малых проектов, это чертовски опасно
Посмотреть ОригиналОтветить0
IfIWereOnChain
· 15ч назад
Опять виноват мультиподпись, эта штука действительно ненадежна
На этот раз история с Unleash напомнила мне, что мультиподпись — это всего лишь бумажная тигра, главное — как реализуют люди, насколько у них уровень
Настройка прав действительно старый камень преткновения, как вообще еще есть проекты, которые на это наступают
Посмотреть ОригиналОтветить0
ShitcoinArbitrageur
· 15ч назад
Мультиподписка тоже не спасает? Это уже слишком, кажется, что каждый раз проблема с правами вызывает сбои
Еще один проект, прошедший "безопасный аудит" хах, я тебе не верю
Насколько же неудачливы пользователи Unleash... деньги просто исчезают
Обновление контрактов действительно опасная зона, нужно внимательно следить за управленческими параметрами
DeFi — это постоянная борьба с хакерами, страшно
Посмотреть ОригиналОтветить0
AirdropGrandpa
· 15ч назад
Опять проблемы с мультиподписью, на этот раз Unleash прямо взорвали
Этот уязвимость в контракте действительно удивительна, разве можно так свободно настраивать права
К счастью, я не трогал это, кажется, такие проекты становятся все менее безопасными
Мультиподпись тоже ненадежна, кому можно доверить поддержку
Деньги снова украдены, DeFi действительно каждый день показывает новые спектакли
Посмотреть ОригиналОтветить0
GateUser-2fce706c
· 15ч назад
早就说过这些新项目风险大,多签不是万能药啊,关键还是要看团队靠不靠谱
Эта волна коррекции — настоящее время для отбора, чтобы выбрать проекты для покупки по низкой цене, розничные инвесторы рискуют больше всего
Настройка прав доступа кажется простой, но на практике это сложно, многие проекты вообще не придают значения безопасности
Порог входа в DeFi стоит здесь, без осознания рисков действительно невозможно играть
Еще один проект взорвался, я в шоке... Похоже, нужно продолжать следить за отчетами аудиторов
Вот почему я никогда не связываюсь с малознакомыми мелкими монетами, даже не стоит делать ставку на первенство
Unleash Protocol столкнулся с инцидентом безопасности смарт-контракта. Сообщается, что в механизме мультиподписного управления проекта возникла аномалия — внешний адрес каким-то образом получил управленческие права, после чего без получения разрешения выполнил обновление контракта, что напрямую привело к незаконному выводу и передаче пользовательских активов.
Конкретно, в чем заключается проблема этого инцидента? Согласно предварительному расследованию, злоумышленник прорвал защиту через процесс мультиподписного управления Unleash и получил управленческие права на смарт-контракт. Обладая этими правами, он обошел обычные этапы одобрения и принудительно выполнил обновление контракта. Эта операция открыла дверь для вывода активов — средства пользователей были тихо украдены.
В настоящее время команда проекта подтвердила, что часть активов пострадала. Этот случай вновь напомнил пользователям DeFi о необходимости бдительности: мультиподписной механизм кажется безопасным, но при наличии уязвимостей в логике управления или неправильной настройке прав его все равно можно использовать. Для участников подобных проектов это — важный пример для внимания.