Unleash Protocol зазнав зловмисної події безпеки смарт-контракту. За повідомленнями, у механізмі мульти-підписної управління проекту виникли збої — зовнішня адреса якимось чином отримала управлінські повноваження, а потім без дозволу виконала оновлення контракту, що безпосередньо призвело до незаконного вилучення та переказу активів користувачів.



Конкретно, у чому полягає проблема цієї події? За попереднім розслідуванням, зловмисник через процес мульти-підписного управління Unleash прорвав захист і отримав управлінські повноваження смарт-контракту. Маючи ці повноваження, вони обійшли нормальні етапи затвердження і примусово виконали оновлення контракту. Ця операція безпосередньо відкрила двері для вилучення активів — кошти користувачів були так тихо виведені.

Наразі команда проекту підтвердила, що частина активів зазнала впливу. Ця подія знову нагадала користувачам DeFi про важливість обережності: механізм мульти-підпису здається безпечним, але якщо у логіці управління є вразливості або неправильна конфігурація прав, його все ще можна використати. Для користувачів, які беруть участь у подібних проектах, це важливий приклад для уваги.
Переглянути оригінал
Ця сторінка може містити контент третіх осіб, який надається виключно в інформаційних цілях (не в якості запевнень/гарантій) і не повинен розглядатися як схвалення його поглядів компанією Gate, а також як фінансова або професійна консультація. Див. Застереження для отримання детальної інформації.
  • Нагородити
  • 5
  • Репост
  • Поділіться
Прокоментувати
0/400
LiquidatedNotStirredvip
· 18год тому
Ще одна історія з мультипідписами, та сама стара схема Мультипідпис — це всього лише паперова тигра... Якщо налаштування прав стане слабким, система одразу зламається Саме тому я категорично не торкаюся управлінських токенів малих проектів, це надто небезпечно
Переглянути оригіналвідповісти на0
IfIWereOnChainvip
· 19год тому
Знову баг із мультипідписом, ця штука дійсно ненадійна Цього разу справа Unleash нагадала мені, що мультипідпис — це лише паперова тигра, головне — залежить від рівня тих, хто реалізує Налаштування прав доступу — це справжня стара яма, як таке ще може трапитися в проекті
Переглянути оригіналвідповісти на0
ShitcoinArbitrageurvip
· 19год тому
Мультипідпис також не зупиняє? Це вже занадто, здається, що кожного разу через проблеми з правами доступу все ламається Ще один проект, який пройшов "безпековий аудит" ха-ха, я тобі не вірю Ця хвиля користувачів Unleash має бути дуже невезучою... кошти просто зникли Оновлення контракту дійсно є пасткою, потрібно уважно стежити за параметрами управління DeFi — це боротьба з хакерами, страшно навіть уявити
Переглянути оригіналвідповісти на0
AirdropGrandpavip
· 19год тому
Знову проблеми з мультипідписами, цього разу Unleash прямо викрили Це дірка у контракті справді вражає, чи так необережно налаштовані права? На щастя, я не торкався цього, здається, такі проєкти стають дедалі небезпечнішими Мультипідписи також ненадійні, кому можна довіряти? Гроші знову вкрали, DeFi справді щодня показує великі спектаклі
Переглянути оригіналвідповісти на0
GateUser-2fce706cvip
· 19год тому
Давно кажуть, що ці нові проєкти ризиковані, і кілька підписів не є панацеєю, головне — наскільки надійна команда Ця хвиля відкату — справжній момент відбору, і роздрібні інвестори, найімовірніше, наступлять на яму Налаштування дозволу просто сказати і складно, і багато учасників проєкту взагалі не ставляться до безпеки серйозно Поріг DeFi вже тут, і ти справді не можеш грати без трохи усвідомлення ризику Ще один проєкт вибухнув, онімілий... Схоже, ми маємо й надалі стежити за аудиторським звітом Ось чому я ніколи не торкаюся дрібних монет, коренів яких не знаю, і не хочу брати ініціативу на себе
Переглянути оригіналвідповісти на0
  • Закріпити