Story生态Unleash协议遭攻击:多签漏洞导致用户资产被盗

【币界】Story生态里的Unleash协议出事了。初步调查发现,有个外部地址通过Unleash的多签名治理机制拿到了管理权限,然后就进行了未经批准的合约升级。结果就是用户的资产被盗了。

受波及的资产包括WIP、USDC、WETH、stIP还有vIP这五种。目前Unleash已经紧急暂停了整个协议的运行。他们正在和独立安全审计机构以及法证调查团队紧密合作,争取尽快挖出问题的根源在哪。

这事儿提醒大家,DeFi协议即便有多签治理机制也不是万能的,漏洞还是能被利用。关注后续调查进展。

USDC0,01%
Trang này có thể chứa nội dung của bên thứ ba, được cung cấp chỉ nhằm mục đích thông tin (không phải là tuyên bố/bảo đảm) và không được coi là sự chứng thực cho quan điểm của Gate hoặc là lời khuyên về tài chính hoặc chuyên môn. Xem Tuyên bố từ chối trách nhiệm để biết chi tiết.
  • Phần thưởng
  • 5
  • Đăng lại
  • Retweed
Bình luận
0/400
PonziDetectorvip
· 5giờ trước
Quản trị đa chữ ký cũng không cứu vãn nổi, thật là vô lý
Xem bản gốcTrả lời0
PensionDestroyervip
· 5giờ trước
Multi-signature có thể bị hack? Ai thiết kế ra thế này vậy Unleash lần này chơi sai rồi, multi-signature còn nhiều lỗ hổng Lại là multi-signature và kiểm toán, chỉ là giấy tờ rỗng thôi DeFi thật sự tuyệt vời, ngày nào cũng có chuyện xảy ra Năm loại tài sản cùng lúc không có, chắc là quá thảm rồi
Xem bản gốcTrả lời0
¯\_(ツ)_/¯vip
· 5giờ trước
Chữ ký đa chữ đều có thể bị phá vỡ, ngành này còn có gì để nói về độ an toàn
Xem bản gốcTrả lời0
ShibaMillionairen'tvip
· 5giờ trước
Chữ ký đa chữ ký đều có thể bị vượt qua, điều này thật phi lý, cảm giác không có gì thực sự an toàn.
Xem bản gốcTrả lời0
NftDeepBreathervip
· 5giờ trước
Có thể bỏ qua nhiều chữ ký không? Điều này thật thái quá. --- Một cơn giông bão DeFi khác, khi nào nó sẽ dừng lại? --- Hệ sinh thái Damn the Story lại có vấn đề, USDC của tôi vẫn còn trong đó. --- Cơ chế quản trị đa chữ ký dường như vô hiệu, kiểm toán bảo mật này đang làm gì? --- Hoạt động của Unleash trực tiếp làm tôi nản lòng. --- Nâng cấp hợp đồng có thể bị tấn công và TM này có thiết kế đa chữ ký kéo đũng quần. --- Tôi phải đợi báo cáo điều tra, và tôi cảm thấy rằng khoản bồi thường còn xa vời.
Xem bản gốcTrả lời0
  • Ghim