O explorador abusou da governança multisig para retirar ativos USDC, WETH, stIP e vIP.
34 transferências ETH foram enviadas para Tornado Cash, incluindo lotes estruturados de 100 ETH.
O protocolo suspendeu as operações, investigando a atividade multisig e reforçando as medidas de segurança.
Uma brecha de segurança atingiu o Unleash Protocol na Story Protocol, resultando na perda de aproximadamente $3,9 milhões em fundos de usuários. Segundo PeckShieldAlert, um ator não autorizado explorou o controle administrativo na governança multisig do protocolo.
Consequentemente, o explorador atualizou contratos inteligentes, permitindo retiradas de ativos fora dos procedimentos oficiais. Os fundos roubados, incluindo USDC, WETH, stIP e vIP, foram então bridged para Ethereum e encaminhados para Tornado Cash, um serviço de mistura de criptomoedas. Essa transferência sistemática indica uma tentativa intencional de obscurecer o rastro da transação.
Os dados do PeckShieldAlert destacam um padrão concentrado de transações Ethereum. A carteira comprometida realizou 34 transferências de saída em 11 a 12 horas, enviando todos os fundos diretamente para contratos de depósito do Tornado Cash. Os tamanhos das transações seguiram denominações estruturadas, com múltiplos depósitos de 1 ETH, várias transferências de 10 ETH e um cluster significativo de depósitos de 100 ETH.
Em segundo lugar, há uma transação adicional de 0,1 ETH que apareceu nesta análise. Agrupar transações para afetar múltiplos endereços demonstra que as transações não foram aleatórias, mas sim ações de indivíduos planejando lavagem de transações. As taxas de rede não mudaram, permanecendo constantes em torno de 0,0028-0,0030 ETH. Todas essas transações foram enviadas por uma única carteira.
O Unleash Protocol confirmou o incidente em uma declaração, enfatizando que a infraestrutura central da Story Protocol permaneceu intacta. Eles explicaram: “O incidente teve origem na governança e no framework de permissões do Unleash Protocol. Não há evidências de comprometimento dos contratos, validadores ou infraestrutura subjacente do Story Protocol.”
O protocolo imediatamente suspendeu as operações para evitar perdas adicionais. Além disso, estão colaborando com especialistas em segurança para investigar a atividade dos signatários multisig, práticas de gerenciamento de chaves e procedimentos de governança.
Além disso, o Unleash Protocol solicita aos usuários que evitem interagir com seus contratos até novo aviso. Eles continuam a preservar os dados na cadeia e a coordenar com parceiros do ecossistema. Segundo a declaração, a equipe prioriza uma comunicação transparente e medidas de remediação cuidadosas.
Related Articles
Ontem, o ETF de Ethereum à vista teve uma saída líquida total de 82.851,9 milhões de dólares, e nenhum dos nove ETFs teve uma entrada líquida.
Gigante das ondas "pension-usdt.eth" aumenta a sua posição em Bitcoin para 1000 unidades, com um valor de carteira de quase 67 milhões de dólares
Maji Big Brother Huang Licheng 25x ETH long novamente parcialmente liquidado, preço de liquidação cerca de 1926 dólares
ETH 15 minutos a cair 1.36%: deterioração do sentimento macroeconómico e tensão de liquidez desencadeiam pressão de venda
Bandeira ETH baleia esta manhã transferiu 6898.98 ETH de uma CEX, no valor de 13,58 milhões de dólares