据区块链安全公司PeckShield披露,建立在Story生态系统上的知识产权金融平台Unleash Protocol因安全漏洞遭遇攻击,损失约390万美元。
PeckShield称,攻击者将被盗资产桥接至以太坊网络,并将1,337.1枚以太币(ETH)存入加密混合服务Tornado Cash。该服务常被用于隐藏交易历史。
Unleash Protocol此前已在社交平台X上通报出现漏洞,但未披露具体损失金额。Unleash在声明中表示,其团队在当天早些时候发现涉及Unleash Protocol智能合约的未经授权活动,导致用户资金被提取并转移。初步调查显示,一个外部拥有的地址(EOA)通过Unleash的多签治理系统获得管理控制权,进而启用未经授权的合约升级,使资产得以在既定治理流程之外被提取。

Unleash表示,受影响资产包括WIP、USDC、WETH、stIP和vIP。协议方称,资金在被提取后通过第三方基础设施完成桥接,并被转移至外部地址。
Unleash及链上分析机构LookonChain均表示,此次事件疑似源于Unleash自身的治理失效,而非Story Protocol本身存在漏洞。
Unleash称,在调查期间已暂停所有操作,并正与独立安全专家及取证调查人员合作以确定根本原因。平台同时提醒用户在另行通知前不要与Unleash Protocol合约交互,并通过官方渠道关注后续更新。
发表评论
登录后才可评论。
去登录
