Unleash Protocol subit un drain de 3,9 millions de dollars en ETH via Tornado Cash

CryptoFrontNews
ETH-0,66%
USDC0,02%
  • L’exploitant a abusé de la gouvernance multisig pour retirer des actifs USDC, WETH, stIP et vIP.

  • 34 transferts ETH ont été effectués vers Tornado Cash, y compris des lots structurés de 100 ETH.

  • Le protocole a suspendu ses opérations, enquêtant sur l’activité multisig et renforçant les mesures de sécurité.

Une faille de sécurité a touché Unleash Protocol sur Story Protocol, entraînant une perte d’environ 3,9 millions de dollars en fonds utilisateur. Selon PeckShieldAlert, un acteur non autorisé a exploité le contrôle administratif dans la gouvernance multisig du protocole.

En conséquence, l’exploitant a mis à jour les contrats intelligents, permettant des retraits d’actifs en dehors des procédures officielles. Les fonds volés, comprenant USDC, WETH, stIP et vIP, ont ensuite été bridgés vers Ethereum et acheminés vers Tornado Cash, un service de mélange de crypto-monnaies. Ce transfert systématique indique une tentative intentionnelle d’obscurcir la traçabilité des transactions.

Les données de PeckShieldAlert mettent en évidence un schéma concentré de transactions Ethereum. Le portefeuille compromis a effectué 34 transferts sortants en 11 à 12 heures, envoyant tous les fonds directement dans les contrats de dépôt Tornado Cash. La taille des transactions suivait des dénominations structurées, avec plusieurs dépôts de 1 ETH, plusieurs transferts de 10 ETH, et un groupe important de dépôts de 100 ETH.

Deuxièmement, il y a une transaction supplémentaire de 0,1 ETH qui a été observée durant cette période d’analyse. La mise en lot de transactions pour affecter plusieurs adresses démontre que ces transactions n’étaient pas aléatoires mais le fait d’individus planifiant leur blanchiment de transactions. Les frais de réseau n’ont pas changé, restant constants autour de 0,0028-0,0030 ETH. Toutes ces transactions ont été envoyées par un seul portefeuille.

Enquête et réponse du protocole

Unleash Protocol a confirmé l’incident dans une déclaration, en soulignant que l’infrastructure principale de Story Protocol est restée intacte. Ils ont expliqué : « L’incident a pris naissance au sein du cadre de gouvernance et de permission d’Unleash Protocol. Il n’y a aucune preuve de compromission des contrats de Story Protocol, des validateurs ou de l’infrastructure sous-jacente. »

Le protocole a immédiatement suspendu ses opérations pour éviter toute perte supplémentaire. De plus, ils collaborent avec des experts en sécurité pour enquêter sur l’activité des signataires multisig, les pratiques de gestion des clés et les procédures de gouvernance.

De plus, Unleash Protocol invite les utilisateurs à éviter d’interagir avec ses contrats jusqu’à nouvel ordre. Ils continuent de préserver les données en chaîne et de coordonner avec les partenaires de l’écosystème. Selon leur déclaration, l’équipe privilégie une communication transparente et des mesures de remédiation prudentes.

Avertissement : Les informations contenues dans cette page peuvent provenir de tiers et ne représentent pas les points de vue ou les opinions de Gate. Le contenu de cette page est fourni à titre de référence uniquement et ne constitue pas un conseil financier, d'investissement ou juridique. Gate ne garantit pas l'exactitude ou l'exhaustivité des informations et n'est pas responsable des pertes résultant de l'utilisation de ces informations. Les investissements en actifs virtuels comportent des risques élevés et sont soumis à une forte volatilité des prix. Vous pouvez perdre la totalité du capital investi. Veuillez comprendre pleinement les risques pertinents et prendre des décisions prudentes en fonction de votre propre situation financière et de votre tolérance au risque. Pour plus de détails, veuillez consulter l'avertissement.

Articles similaires

Machi Big Brother détient $86M en BTC et ETH, en baisse de 73,44 M$ sur les 6 derniers mois

Message de Gate News, 27 avril — D’après le suivi d’Arkham, Machi Big Brother (Huang Lixing) détient actuellement 44,2 millions de dollars en positions longues BTC et 41,8 millions de dollars en positions longues ETH on-chain, pour un total de $86 million. Au cours des six derniers mois, l’investisseur a subi des pertes de trading de 73,44 millions de dollars en

GateNewsIl y a 1h

L’utilisateur FilmStar achète 2 NFT BAYC pour 35 ETH d’une valeur de 81 500 $

Message de Gate News, 27 avril — L’utilisateur FilmStar a acheté deux NFT Bored Ape Yacht Club (BAYC) pour un total de 35 ETH, d’une valeur d’environ 81 500 $, selon les données d’OpenSea. BAYC5617 s’est vendu 10 ETH, tandis que BAYC4593 a atteint 25 ETH lors de la transaction il y a deux heures. L’adresse détient actuellement 1,3

GateNewsIl y a 3h

Baleine endormie dépose 2 301 ETH d’une valeur de 5,5 M$ sur un principal CEX après 3 ans de silence

Message de Gate News, 27 avril — Selon Onchain Lens, un baleine restée inactive pendant trois ans a déposé aujourd’hui l’intégralité de ses avoirs de 2 301 ETH, d’une valeur d’environ 5,5 millions de dollars, sur une grande bourse centralisée. Le transfert marque la première activité significative depuis l’adresse au cours des trois

GateNewsIl y a 3h

Le financement participatif DeFi United dépasse 10,2 000 ETH, AAVE rebondit à 100 dollars

Selon la page officielle de DeFi United, le fonds multi-protocoles de secours DeFi United, lancé sous l’impulsion des fournisseurs de services d’Aave, a recueilli, au 27 avril, plus de 102 000 ETH, dans le but de combler le déficit de créances irrécouvrables apparu sur le marché Aave V3 après l’incident d’attaque du pont inter-chaînes de Kelp DAO du 18 avril. AAVE a brièvement franchi 100 dollars, puis est retombé.

MarketWhisperIl y a 4h

Les ETF spot sur Ethereum affichent des entrées nettes la semaine dernière, prolongeant une série de trois semaines

Message de Gate News, le 27 avril — Les ETF spot sur Ethereum ont enregistré des entrées nettes de $155 millions pendant les jours de bourse de la semaine dernière ( du 20 au 24 avril, heure de l’Est), d’après les données de SoSoValue, prolongeant une série de trois semaines d’entrées nettes. L’ETHA de BlackRock a mené tous les fonds avec $138 millions d’entrées nettes hebdomadaires,

GateNewsIl y a 5h

Aave Labs fait une proposition à Arbitrum : dégel de 30 765 ETH pour indemniser les victimes

Selon la proposition publiée par Aave Labs le 25 avril sur le forum de gouvernance d’Arbitrum, Aave Labs exige qu’Arbitrum, l’organisation autonome décentralisée (DAO), débloque 30 765 ETH liés à l’attaque contre Kelp DAO, et transfère les fonds susmentionnés au fonds de relance « DeFi United » afin de rétablir le support de rsETH et d’indemniser les détenteurs.

MarketWhisperIl y a 5h
Commentaire
0/400
Aucun commentaire