Unleash Protocol bị rút sạch 3,9 triệu USD ETH qua Tornado Cash

robot
Đang tạo bản tóm tắt
  • Kẻ khai thác lợi dụng quản trị multisig để rút các tài sản USDC, WETH, stIP và vIP.

  • 34 giao dịch ETH đã được chuyển đến Tornado Cash, bao gồm các lô 100 ETH có cấu trúc.

  • Giao thức đã tạm dừng hoạt động, điều tra hoạt động của multisig và nâng cao các biện pháp bảo mật.

Một vụ vi phạm an ninh đã xảy ra tại Unleash Protocol trên Story Protocol, dẫn đến thiệt hại khoảng 3,9 triệu đô la Mỹ trong quỹ người dùng. Theo PeckShieldAlert, một tác nhân không được phép đã khai thác quyền kiểm soát quản trị trong multisig của giao thức.

Do đó, kẻ khai thác đã nâng cấp các hợp đồng thông minh, cho phép rút tài sản ngoài các thủ tục chính thức. Các khoản tiền bị đánh cắp, bao gồm USDC, WETH, stIP và vIP, sau đó đã được chuyển qua Ethereum và routed đến Tornado Cash, một dịch vụ trộn tiền điện tử. Việc chuyển khoản có hệ thống này cho thấy một nỗ lực cố ý nhằm che giấu dấu vết giao dịch.

Dữ liệu của PeckShieldAlert làm nổi bật một mô hình tập trung của các giao dịch Ethereum. Ví bị xâm phạm đã thực hiện 34 giao dịch đi ra trong vòng 11 đến 12 giờ, gửi tất cả các khoản tiền trực tiếp vào các hợp đồng gửi tiền Tornado Cash. Các kích thước giao dịch theo các mệnh giá có cấu trúc, với nhiều khoản gửi 1 ETH, một số chuyển 10 ETH, và một nhóm lớn các khoản gửi 100 ETH.

Thứ hai, còn có một giao dịch 0.1 ETH nữa xuất hiện trong giai đoạn phân tích này. Việc gom các giao dịch để ảnh hưởng đến nhiều địa chỉ cho thấy các giao dịch không phải ngẫu nhiên mà là hành động của các cá nhân lên kế hoạch rửa tiền cho các giao dịch của họ. Phí mạng không thay đổi, vẫn duy trì ở mức khoảng 0.0028-0.0030 ETH. Tất cả các giao dịch này đều được gửi đi từ một ví.

Điều tra và Phản ứng của Giao thức

Unleash Protocol xác nhận vụ việc trong một tuyên bố, nhấn mạnh rằng hạ tầng cốt lõi của Story Protocol vẫn không bị xâm phạm. Họ giải thích, “Vụ việc bắt nguồn từ quản trị và khung quyền của Unleash Protocol. Không có bằng chứng nào cho thấy các hợp đồng của Story Protocol, các validator hoặc hạ tầng nền tảng bị xâm phạm.”

Giao thức đã ngay lập tức tạm dừng hoạt động để ngăn chặn thiệt hại thêm. Ngoài ra, họ đang hợp tác với các chuyên gia an ninh để điều tra hoạt động của các signer multisig, các thực hành quản lý khóa, và quy trình quản trị.

Hơn nữa, Unleash Protocol kêu gọi người dùng tránh tương tác với các hợp đồng của họ cho đến khi có thông báo mới. Họ tiếp tục bảo vệ dữ liệu trên chuỗi và phối hợp với các đối tác trong hệ sinh thái. Theo tuyên bố của họ, nhóm ưu tiên giao tiếp minh bạch và các biện pháp khắc phục cẩn thận.

ETH-0,35%
USDC-0,01%
Xem bản gốc
Trang này có thể chứa nội dung của bên thứ ba, được cung cấp chỉ nhằm mục đích thông tin (không phải là tuyên bố/bảo đảm) và không được coi là sự chứng thực cho quan điểm của Gate hoặc là lời khuyên về tài chính hoặc chuyên môn. Xem Tuyên bố từ chối trách nhiệm để biết chi tiết.
  • Phần thưởng
  • Bình luận
  • Đăng lại
  • Retweed
Bình luận
0/400
Không có bình luận
  • Ghim