Unleash Protocol gặp sự cố an ninh hợp đồng thông minh. Theo thông tin, cơ chế quản trị đa chữ ký của dự án đã xuất hiện sự bất thường — một địa chỉ bên ngoài đã có được quyền quản lý theo một cách nào đó, sau đó thực hiện nâng cấp hợp đồng mà không có sự ủy quyền, dẫn đến việc tài sản của người dùng bị rút và chuyển trái phép.



Cụ thể, vấn đề của sự kiện lần này nằm ở đâu? Theo điều tra sơ bộ, kẻ tấn công đã vượt qua hàng phòng thủ thông qua quy trình quản trị đa chữ ký của Unleash, lấy được quyền quản lý hợp đồng thông minh. Có được quyền này rồi, họ đã bỏ qua các bước phê duyệt bình thường, ép buộc thực hiện nâng cấp hợp đồng. Hành động nâng cấp này đã trực tiếp mở ra cánh cửa rút tài sản — vốn của người dùng đã bị lặng lẽ chuyển đi như vậy.

Hiện tại, phía dự án đã xác nhận một phần tài sản bị ảnh hưởng. Việc này lại một lần nữa cảnh báo các người dùng DeFi: cơ chế đa chữ ký có vẻ an toàn, nhưng nếu logic quản trị có lỗ hổng, quyền hạn không được cấu hình đúng cách, vẫn có thể bị lợi dụng. Đối với người dùng tham gia các dự án tương tự, đây là một trường hợp đáng để chú ý.
Xem bản gốc
Trang này có thể chứa nội dung của bên thứ ba, được cung cấp chỉ nhằm mục đích thông tin (không phải là tuyên bố/bảo đảm) và không được coi là sự chứng thực cho quan điểm của Gate hoặc là lời khuyên về tài chính hoặc chuyên môn. Xem Tuyên bố từ chối trách nhiệm để biết chi tiết.
  • Phần thưởng
  • 5
  • Đăng lại
  • Retweed
Bình luận
0/400
LiquidatedNotStirredvip
· 15giờ trước
Lại là câu chuyện về multi-signature nữa, vẫn là cái cũ quen thuộc Multi-signature chẳng qua chỉ là giấy tờ giả thôi... quyền hạn cấu hình lỏng lẻo lập tức bị phá vỡ Đây chính là lý do tại sao tôi tuyệt đối không đụng đến token quản trị của các dự án nhỏ, quá nguy hiểm rồi
Xem bản gốcTrả lời0
IfIWereOnChainvip
· 15giờ trước
Lại là chuyện đổ lỗi cho đa chữ ký, thứ này thật sự không đáng tin cậy Chuyện của Unleash lần này khiến tôi nhớ rằng đa chữ ký chỉ là giấy tờ rỗng, quan trọng vẫn là trình độ của người thực hiện Cấu hình quyền truy cập thật sự là một cái bẫy cũ, sao còn có dự án dẫm phải
Xem bản gốcTrả lời0
ShitcoinArbitrageurvip
· 15giờ trước
Ngay cả đa chữ ký cũng không thể ngăn chặn? Thật là vô lý, cảm giác mỗi lần đều là vấn đề quyền hạn gây ra sự cố Lại một dự án "được kiểm toán an toàn" hhhh, tôi tin mấy ông thật là lừa đảo Người dùng của đợt Unleash này chắc xui xẻo lắm... tiền nói mất là mất Việc nâng cấp hợp đồng thực sự là một cái bẫy, cần theo dõi chặt chẽ các tham số quản trị Ngành DeFi này đúng là đang đấu trí đấu lực với hacker, thật đáng sợ
Xem bản gốcTrả lời0
AirdropGrandpavip
· 15giờ trước
Lại xảy ra vấn đề với đa chữ ký, lần này Unleash bị lộ thông tin rồi Lỗ hổng hợp đồng này thật sự quá đáng sợ, cấu hình quyền hạn quá tùy tiện sao May mà tôi không dám đụng vào cái này, cảm giác các dự án kiểu này ngày càng không an toàn Đa chữ ký cũng không đáng tin cậy, phải tìm ai đó bảo chứng chứ Quỹ lại bị rút đi rồi, DeFi thật sự ngày nào cũng diễn ra những màn kịch lớn
Xem bản gốcTrả lời0
GateUser-2fce706cvip
· 15giờ trước
Đã nói từ lâu rằng các dự án mới này rủi ro lớn, đa chữ ký không phải là thuốc chữa bách bệnh, quan trọng vẫn là dựa vào độ tin cậy của đội ngũ Lần điều chỉnh này mới là thời điểm thực sự để lọc ra, chọn mua đáy thì nên chọn các dự án hàng đầu, nhà đầu tư nhỏ lẻ dễ mắc sai lầm nhất Cấu hình quyền hạn nghe có vẻ đơn giản nhưng làm thì khó, nhiều dự án thậm chí còn không coi trọng an toàn Rào cản của DeFi nằm ở đây, nếu không có ý thức về rủi ro thì thật sự không thể chơi được Lại một dự án nổ tung, tôi chán rồi... có vẻ vẫn phải liên tục theo dõi báo cáo kiểm toán Đây chính là lý do tại sao tôi luôn tránh xa các đồng coin nhỏ không rõ nguồn gốc, đừng vội vàng nắm bắt cơ hội đầu tiên
Xem bản gốcTrả lời0
  • Ghim