O explorador abusou da governança multisig para retirar ativos USDC, WETH, stIP e vIP.
34 transferências ETH foram enviadas para Tornado Cash, incluindo lotes estruturados de 100 ETH.
O protocolo suspendeu as operações, investigando a atividade multisig e reforçando as medidas de segurança.
Uma brecha de segurança atingiu o Unleash Protocol na Story Protocol, resultando na perda de aproximadamente $3,9 milhões em fundos de usuários. Segundo PeckShieldAlert, um ator não autorizado explorou o controle administrativo na governança multisig do protocolo.
Consequentemente, o explorador atualizou contratos inteligentes, permitindo retiradas de ativos fora dos procedimentos oficiais. Os fundos roubados, incluindo USDC, WETH, stIP e vIP, foram então bridged para Ethereum e encaminhados para Tornado Cash, um serviço de mistura de criptomoedas. Essa transferência sistemática indica uma tentativa intencional de obscurecer o rastro da transação.
Os dados do PeckShieldAlert destacam um padrão concentrado de transações Ethereum. A carteira comprometida realizou 34 transferências de saída em 11 a 12 horas, enviando todos os fundos diretamente para contratos de depósito do Tornado Cash. Os tamanhos das transações seguiram denominações estruturadas, com múltiplos depósitos de 1 ETH, várias transferências de 10 ETH e um cluster significativo de depósitos de 100 ETH.
Em segundo lugar, há uma transação adicional de 0,1 ETH que apareceu nesta análise. Agrupar transações para afetar múltiplos endereços demonstra que as transações não foram aleatórias, mas sim ações de indivíduos planejando lavagem de transações. As taxas de rede não mudaram, permanecendo constantes em torno de 0,0028-0,0030 ETH. Todas essas transações foram enviadas por uma única carteira.
O Unleash Protocol confirmou o incidente em uma declaração, enfatizando que a infraestrutura central da Story Protocol permaneceu intacta. Eles explicaram: “O incidente teve origem na governança e no framework de permissões do Unleash Protocol. Não há evidências de comprometimento dos contratos, validadores ou infraestrutura subjacente do Story Protocol.”
O protocolo imediatamente suspendeu as operações para evitar perdas adicionais. Além disso, estão colaborando com especialistas em segurança para investigar a atividade dos signatários multisig, práticas de gerenciamento de chaves e procedimentos de governança.
Além disso, o Unleash Protocol solicita aos usuários que evitem interagir com seus contratos até novo aviso. Eles continuam a preservar os dados na cadeia e a coordenar com parceiros do ecossistema. Segundo a declaração, a equipe prioriza uma comunicação transparente e medidas de remediação cuidadosas.
Related Articles
Corretora Interativa Interactive Brokers Abre Funcionalidade de "Transferência de Criptomoedas", Permitindo aos Utilizadores Gestão Integrada de Ações e Bitcoin
Bitcoin e Ethereum ETFs registam saídas significativas enquanto Solana ETFs registam entradas em 25 de março
ETH SuperTrend Torna-se Verde, mas os $2.400 permanecem inquebráveis
Um endereço de baleia abriu posições longas alavancadas 10x em ETH e HYPE nos últimas 4 horas, com um valor de posição superior a 30 milhões de dólares