استغل المخترق إدارة التوقيع المتعدد لسحب أصول USDC و WETH و stIP و vIP.
تم تحويل 34 ETH إلى Tornado Cash، بما في ذلك دفعات منظمة من 100 ETH.
أوقفت البروتوكول العمليات، وبدأت في التحقيق في نشاط التوقيع المتعدد وتعزيز تدابير الأمان.
تعرض بروتوكول Unleash على بروتوكول Story لاختراق أمني، أسفر عن خسارة حوالي 3.9 مليون دولار من أموال المستخدمين. ووفقًا لـ PeckShieldAlert، استغل جهة غير مصرح لها السيطرة الإدارية في إدارة التوقيع المتعدد للبروتوكول.
وبالتالي، قام المخترق بترقية العقود الذكية، مما مكنه من سحب الأصول خارج الإجراءات الرسمية. ثم تم جسر الأموال المسروقة، بما في ذلك USDC و WETH و stIP و vIP، إلى إيثريوم وتوجيهها إلى Tornado Cash، وهي خدمة خلط العملات الرقمية. تشير هذه التحويلات المنهجية إلى محاولة متعمدة لإخفاء مسار المعاملات.
تسلط بيانات PeckShieldAlert الضوء على نمط مركّز من معاملات إيثريوم. نفذ المحفظة المخترقة 34 عملية تحويل خارجة خلال 11 إلى 12 ساعة، وأرسلت جميع الأموال مباشرة إلى عقود إيداع Tornado Cash. اتبعت أحجام المعاملات تقسيمات منظمة، مع العديد من ودائع 1 ETH، وعدة تحويلات 10 ETH، ومجموعة كبيرة من ودائع 100 ETH.
ثانيًا، هناك معاملة إضافية بقيمة 0.1 ETH ظهرت في فترة التحليل هذه. يُظهر تجميع المعاملات لتأثير عدة عناوين أن المعاملات لم تكن عشوائية، بل كانت من قبل أفراد يخططون لغسل معاملاتهم. لم تتغير رسوم الشبكة، حيث كانت ثابتة عند حوالي 0.0028-0.0030 ETH. جميع هذه المعاملات أُرسلت من محفظة واحدة.
أكدت بروتوكول Unleash الحادث في بيان، مشددًا على أن البنية التحتية الأساسية لبروتوكول Story لم تتعرض للاختراق. وشرحوا: “نشأ الحادث داخل إطار إدارة وإذنات بروتوكول Unleash. لا توجد أدلة على اختراق عقود بروتوكول Story أو المدققين أو البنية التحتية الأساسية.”
وقفت البروتوكول على الفور العمليات لمنع المزيد من الخسائر. بالإضافة إلى ذلك، يتعاونون مع خبراء أمنيين للتحقيق في نشاط الموقعين على التوقيع المتعدد، وممارسات إدارة المفاتيح، وإجراءات الحوكمة.
علاوة على ذلك، تحث بروتوكول Unleash المستخدمين على تجنب التفاعل مع عقوده حتى إشعار آخر. ويواصلون الحفاظ على البيانات على السلسلة والتنسيق مع شركاء النظام البيئي. ووفقًا لبيانهم، يولي الفريق أولوية للشفافية في التواصل واتخاذ تدابير تصحيحية دقيقة.
مقالات ذات صلة
محفظة جديدة تودع 2000000 من USDC في Hyperliquid لفتح مراكز بيع على BTC و ETH
المؤسس المشارك لإيثريوم جيفري ويلك أمس يشتبه في بيع 79,000 عملة ETH، بقيمة 157 مليون دولار
المؤسس المشارك لإيثريوم جيفري ويلك يودع 158.31 مليون دولار من ETH في البورصة المركزية
ريبل توسع التداول المؤسسي مع عقود Coinbase الآجلة للبيتكوين والإيثيريوم وسولانا وXRP