Story生态IPFi平台遭黑客攻击:多签治理机制被破,数百万资产被盗

robot
摘要生成中

【比推】Unleash Protocol爆出重大安全事件。一个外部地址通过其多签治理机制潜入后台,成功获得了管理权限,随后对智能合约执行了未经授权的升级——直接触发了一波没人批准的资产大提取。

被波及的资产清单已经确认:WIP、USDC、WETH、stIP、vIP全部中招。这些资产被转移到外部地址后,又通过某个第三方跨链基础设施做了接力,最后消失在黑暗里。

目前的情况是,Unleash已经按下了暂停键——整个协议的全部操作都停了。官方表示这次事件的锅主要在自己的治理和权限框架设计上,没有发现Story Protocol本身的合约、验证者或底层基础设施被渗透的迹象。也就是说,问题基本锁定在Unleash自己的合约和管理权限这一块。

此页面可能包含第三方内容,仅供参考(非陈述/保证),不应被视为 Gate 认可其观点表述,也不得被视为财务或专业建议。详见声明
  • 赞赏
  • 3
  • 转发
  • 分享
评论
0/400
RetroHodler91vip
· 9小时前
多签被破,管理权限被盗,这得多拉垮的设计啊...数百万就这样没了 又是治理漏洞...什么时候才能有个靠谱的多签方案 这些项目真的是边设计边学教训,用户倒霉 感觉跨链桥接总是黑客的提款机,资产一过去就再也回不来 Unleash这波得上安全审计了,不然谁敢碰 官方甩锅治理设计,但底层安全有保障个鸡毛用啊 几百万说没就没,这就是web3吗 多签沦陷...这特么连最基础的都守不住 又是未授权升级...这套路老得不能再老了 暂停协议也救不回已经跑路的资产吧
回复0
链上数据侦探ervip
· 9小时前
多签都能被破?这次真的离谱了呃 --- 又是权限设计的锅,什么时候才能吸取教训啊 --- 几百万就这么没了,黑客也是真狠 --- 跨链桥接一接资产就消失,这就离谱 --- Unleash暂停了算啥,用户的钱呢 --- 多签本来是最后一道防线,被攻破了说明啥都白搭 --- 官方甩锅给自己?多少诚意啊这是 --- USDC、WETH都中招...看来没有绝对安全的 --- 第三方跨链基础设施又背锅,什么时候才能彻底解决 --- 这次要不是多签出问题,还能更惨吗
回复0
Altcoin猎人vip
· 9小时前
多签治理机制被一个地址就破了?这设计得真绝啊,我得好好研究研究怎么回事儿 又是一个"我们的锅不是底层的锅",听听就行别当真 几百万就这么消失了,这波割肉的感觉得有多绝望... 官方甩锅治理框架,那之前审计的人呢?吃干饭了吗 多签都能被单点破防,这得多离谱的权限设计啊 资产都跑了还好意思停机?早干嘛去了兄弟 这就是我为啥从不梭哈小项目的原因,风险真的离谱 我得看看我的Unleash还有多少,感觉要割肉了 多签被黑是真的离谱,还好我没有all in这个 这次事件说明一个问题——评估治理框架不能只看名字,得真的深入看代码
回复0
交易,随时随地
qrCode
扫码下载 Gate App
社群列表
简体中文
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)