Nền tảng IPFi của hệ sinh thái Story bị tấn công bởi hacker: cơ chế quản trị đa chữ ký bị phá vỡ, hàng triệu tài sản bị đánh cắp

robot
Đang tạo bản tóm tắt

Unleash Protocol gặp sự cố bảo mật lớn. Một địa chỉ bên ngoài đã lẻn vào nền thông qua cơ chế quản trị đa chữ ký của nó, có được đặc quyền quản trị thành công và sau đó thực hiện nâng cấp trái phép cho hợp đồng thông minh - trực tiếp kích hoạt làn sóng rút tài sản không được chấp thuận.

Danh sách các tài sản bị ảnh hưởng đã được xác nhận: WIP, USDC, WETH, stIP và vIP đều đã được tuyển dụng. Sau khi các tài sản này được chuyển đến các địa chỉ bên ngoài, chúng được chuyển tiếp thông qua cơ sở hạ tầng chuỗi chéo của bên thứ ba và cuối cùng biến mất trong bóng tối.

Tình hình hiện tại là Unleash đã nhấn nút tạm dừng - tất cả các hoạt động của toàn bộ giao thức đã dừng lại. Các quan chức nói rằng lỗi cho sự cố này chủ yếu là do thiết kế khung quản trị và cho phép của chính nó, và không có dấu hiệu xâm nhập vào các hợp đồng, trình xác thực hoặc cơ sở hạ tầng cơ bản của Story Protocol được tìm thấy. Nói cách khác, vấn đề về cơ bản bị khóa trong hợp đồng và quyền quản lý của chính Unleash.

USDC-0,01%
Xem bản gốc
Trang này có thể chứa nội dung của bên thứ ba, được cung cấp chỉ nhằm mục đích thông tin (không phải là tuyên bố/bảo đảm) và không được coi là sự chứng thực cho quan điểm của Gate hoặc là lời khuyên về tài chính hoặc chuyên môn. Xem Tuyên bố từ chối trách nhiệm để biết chi tiết.
  • Phần thưởng
  • 3
  • Đăng lại
  • Retweed
Bình luận
0/400
RetroHodler91vip
· 9giờ trước
Nhiều chữ ký bị phá vỡ, quyền quản lý bị đánh cắp, thật là một thiết kế sụp đổ... Hàng triệu người đã biến mất Đó lại là một lỗ hổng quản trị... Khi nào sẽ có một kế hoạch đa chữ ký đáng tin cậy? Những dự án này thực sự đang rút ra bài học trong quá trình thiết kế, và người dùng không may mắn Có cảm giác như cầu nối chuỗi chéo luôn là máy ATM của tin tặc và một khi tài sản vượt qua, chúng không bao giờ có thể được trả lại Unleash phải được kiểm tra bảo mật, nếu không ai dám chạm vào nó Thiết kế quản lý đổ chính thức, nhưng đảm bảo an toàn đáy Hàng triệu người không nói gì, đây có phải là web3 không? Ngã đa chữ ký... Điều này đặc biệt khó giữ ngay cả những điều cơ bản nhất Một nâng cấp trái phép khác... Thói quen này quá cũ để già đi Việc đình chỉ thỏa thuận sẽ không cứu được những tài sản đã bỏ trốn
Xem bản gốcTrả lời0
ChainDetectivevip
· 9giờ trước
Nhiều chữ ký có thể bị phá vỡ không? Lần này nó thực sự thái quá --- Lại là một nồi thiết kế cho phép, khi nào chúng ta sẽ học được một bài học? --- Hàng triệu người đã biến mất, và tin tặc thực sự tàn nhẫn --- Cầu nối chuỗi chéo biến mất ngay sau khi tài sản được kết nối, điều này thật thái quá --- Unleash bị tạm ngưng là gì, còn tiền của người dùng thì sao? --- Nhiều chữ ký ban đầu là tuyến phòng thủ cuối cùng, và bị phá vỡ có nghĩa là mọi thứ đều vô ích --- Viên chức đổ nồi vào chính mình? Thật chân thành, đây là --- USDC và WETH đều đã được tuyển dụng... Dường như không có sự an toàn tuyệt đối --- Cơ sở hạ tầng chuỗi chéo của bên thứ ba đang chịu trách nhiệm, khi nào nó sẽ được giải quyết hoàn toàn --- Nếu không có nhiều vấn đề được ký kết lần này, liệu nó có thể tồi tệ hơn không?
Xem bản gốcTrả lời0
AltcoinHuntervip
· 9giờ trước
Multi-sign governance mechanism bị một địa chỉ phá vỡ? Thiết kế này thật sự xuất sắc, tôi phải nghiên cứu kỹ xem chuyện gì đang xảy ra Lại là "chúng ta không chịu trách nhiệm về phần của mình", nghe qua thì cứ nghe thôi đừng tin Vài triệu đô biến mất chỉ trong chốc lát, cảm giác bị cắt lỗ lần này thật sự tuyệt vọng... Chính thức đổ lỗi cho khung quản trị, vậy những người đã kiểm toán trước đó đâu rồi? Có ăn cơm rồi không? Multi-sign cũng có thể bị phá vỡ bởi một điểm yếu, thiết kế quyền hạn này thật sự quá vô lý Tài sản đã chạy mất rồi còn dám dừng hoạt động? Sao không làm từ sớm đi anh em Đây chính là lý do tại sao tôi không bao giờ đặt cược toàn bộ vào các dự án nhỏ, rủi ro thật sự quá cao Tôi phải xem còn bao nhiêu Unleash nữa, cảm giác sắp phải cắt lỗ rồi Multi-sign bị hack thật sự là chuyện vô lý, may là tôi không đặt hết tất cả vào cái này Sự kiện lần này cho thấy một vấn đề — đánh giá khung quản trị không thể chỉ dựa vào tên gọi, phải thực sự xem xét kỹ mã nguồn
Xem bản gốcTrả lời0
  • Ghim