Unleash Protocol зазнав зловмисної події безпеки смарт-контракту. За повідомленнями, у механізмі мульти-підписної управління проекту виникли збої — зовнішня адреса якимось чином отримала управлінські повноваження, а потім без дозволу виконала оновлення контракту, що безпосередньо призвело до незаконного вилучення та переказу активів користувачів.
Конкретно, у чому полягає проблема цієї події? За попереднім розслідуванням, зловмисник через процес мульти-підписного управління Unleash прорвав захист і отримав управлінські повноваження смарт-контракту. Маючи ці повноваження, вони обійшли нормальні етапи затвердження і примусово виконали оновлення контракту. Ця операція безпосередньо відкрила двері для вилучення активів — кошти користувачів були так тихо виведені.
Наразі команда проекту підтвердила, що частина активів зазнала впливу. Ця подія знову нагадала користувачам DeFi про важливість обережності: механізм мульти-підпису здається безпечним, але якщо у логіці управління є вразливості або неправильна конфігурація прав, його все ще можна використати. Для користувачів, які беруть участь у подібних проектах, це важливий приклад для уваги.
Переглянути оригінал
Ця сторінка може містити контент третіх осіб, який надається виключно в інформаційних цілях (не в якості запевнень/гарантій) і не повинен розглядатися як схвалення його поглядів компанією Gate, а також як фінансова або професійна консультація. Див. Застереження для отримання детальної інформації.
11 лайків
Нагородити
11
5
Репост
Поділіться
Прокоментувати
0/400
LiquidatedNotStirred
· 18год тому
Ще одна історія з мультипідписами, та сама стара схема
Мультипідпис — це всього лише паперова тигра... Якщо налаштування прав стане слабким, система одразу зламається
Саме тому я категорично не торкаюся управлінських токенів малих проектів, це надто небезпечно
Переглянути оригіналвідповісти на0
IfIWereOnChain
· 19год тому
Знову баг із мультипідписом, ця штука дійсно ненадійна
Цього разу справа Unleash нагадала мені, що мультипідпис — це лише паперова тигра, головне — залежить від рівня тих, хто реалізує
Налаштування прав доступу — це справжня стара яма, як таке ще може трапитися в проекті
Переглянути оригіналвідповісти на0
ShitcoinArbitrageur
· 19год тому
Мультипідпис також не зупиняє? Це вже занадто, здається, що кожного разу через проблеми з правами доступу все ламається
Ще один проект, який пройшов "безпековий аудит" ха-ха, я тобі не вірю
Ця хвиля користувачів Unleash має бути дуже невезучою... кошти просто зникли
Оновлення контракту дійсно є пасткою, потрібно уважно стежити за параметрами управління
DeFi — це боротьба з хакерами, страшно навіть уявити
Переглянути оригіналвідповісти на0
AirdropGrandpa
· 19год тому
Знову проблеми з мультипідписами, цього разу Unleash прямо викрили
Це дірка у контракті справді вражає, чи так необережно налаштовані права?
На щастя, я не торкався цього, здається, такі проєкти стають дедалі небезпечнішими
Мультипідписи також ненадійні, кому можна довіряти?
Гроші знову вкрали, DeFi справді щодня показує великі спектаклі
Переглянути оригіналвідповісти на0
GateUser-2fce706c
· 19год тому
Давно кажуть, що ці нові проєкти ризиковані, і кілька підписів не є панацеєю, головне — наскільки надійна команда
Ця хвиля відкату — справжній момент відбору, і роздрібні інвестори, найімовірніше, наступлять на яму
Налаштування дозволу просто сказати і складно, і багато учасників проєкту взагалі не ставляться до безпеки серйозно
Поріг DeFi вже тут, і ти справді не можеш грати без трохи усвідомлення ризику
Ще один проєкт вибухнув, онімілий... Схоже, ми маємо й надалі стежити за аудиторським звітом
Ось чому я ніколи не торкаюся дрібних монет, коренів яких не знаю, і не хочу брати ініціативу на себе
Unleash Protocol зазнав зловмисної події безпеки смарт-контракту. За повідомленнями, у механізмі мульти-підписної управління проекту виникли збої — зовнішня адреса якимось чином отримала управлінські повноваження, а потім без дозволу виконала оновлення контракту, що безпосередньо призвело до незаконного вилучення та переказу активів користувачів.
Конкретно, у чому полягає проблема цієї події? За попереднім розслідуванням, зловмисник через процес мульти-підписного управління Unleash прорвав захист і отримав управлінські повноваження смарт-контракту. Маючи ці повноваження, вони обійшли нормальні етапи затвердження і примусово виконали оновлення контракту. Ця операція безпосередньо відкрила двері для вилучення активів — кошти користувачів були так тихо виведені.
Наразі команда проекту підтвердила, що частина активів зазнала впливу. Ця подія знову нагадала користувачам DeFi про важливість обережності: механізм мульти-підпису здається безпечним, але якщо у логіці управління є вразливості або неправильна конфігурація прав, його все ще можна використати. Для користувачів, які беруть участь у подібних проектах, це важливий приклад для уваги.