Unleash Protocol ha sufrido un incidente de seguridad en su contrato inteligente. Según se informa, el mecanismo de gobernanza mediante múltiples firmas del proyecto presentó anomalías: una dirección externa obtuvo de alguna manera permisos de gestión y, posteriormente, realizó una actualización del contrato sin autorización, lo que llevó a la extracción y transferencia ilícita de activos de los usuarios.



¿En qué consistió exactamente el problema de este incidente? Según una investigación preliminar, los atacantes lograron atravesar la defensa del proceso de gobernanza de múltiples firmas de Unleash y obtuvieron permisos de gestión del contrato inteligente. Con estos permisos, bypassaron los pasos de aprobación normales y forzaron la actualización del contrato. Esta operación de actualización abrió directamente la puerta a la extracción de activos — los fondos de los usuarios fueron transferidos silenciosamente de esta manera.

Actualmente, el equipo del proyecto ha confirmado que algunos activos han sido afectados. Este incidente vuelve a poner en alerta a los usuarios de DeFi: aunque el mecanismo de múltiples firmas parece seguro, si la lógica de gobernanza tiene vulnerabilidades o la configuración de permisos es inadecuada, todavía puede ser explotado. Para los usuarios que participan en proyectos similares, este es un caso que merece atención.
Ver originales
Esta página puede contener contenido de terceros, que se proporciona únicamente con fines informativos (sin garantías ni declaraciones) y no debe considerarse como un respaldo por parte de Gate a las opiniones expresadas ni como asesoramiento financiero o profesional. Consulte el Descargo de responsabilidad para obtener más detalles.
  • Recompensa
  • 5
  • Republicar
  • Compartir
Comentar
0/400
LiquidatedNotStirredvip
· hace12h
Otra historia de multisig, siempre la misma vieja historia ¿No es el multisig solo un papel mojado... con una configuración de permisos relajada, se rompe la seguridad de inmediato? Por eso nunca quiero tocar los tokens de gobernanza de proyectos pequeños, son demasiado peligrosos
Ver originalesResponder0
IfIWereOnChainvip
· hace12h
Otra vez la responsabilidad en múltiples firmas, esto realmente no se puede confiar Lo de Unleash me hizo recordar que las firmas múltiples son solo un papel, lo realmente importante es el nivel de las personas que lo implementan La configuración de permisos es realmente un problema antiguo, ¿cómo todavía hay proyectos que fallan en esto?
Ver originalesResponder0
ShitcoinArbitrageurvip
· hace12h
¿Las múltiples firmas tampoco pueden detenerlo? Esto ya es absurdo, parece que siempre es un problema de permisos que causa fallos Otro proyecto que dice haber pasado la "auditoría de seguridad" jaja, no te creo ni un poco Qué mala suerte tienen los usuarios de Unleash en esta ocasión... los fondos simplemente desaparecieron La actualización de contratos es realmente un problema, hay que estar muy atento a los parámetros de gobernanza En el mundo DeFi, se trata de luchar astutamente contra los hackers, da miedo
Ver originalesResponder0
AirdropGrandpavip
· hace13h
Otra vez problemas con las firmas múltiples, esta vez Unleash fue directamente expuesto La vulnerabilidad del contrato realmente es increíble, ¿la configuración de permisos es tan a la ligera? Por suerte no toqué esto, siento que este tipo de proyectos son cada vez menos seguros Las firmas múltiples tampoco son confiables, ¿a quién hay que buscar para respaldo? El dinero ha sido nuevamente desviado, DeFi realmente presenta un espectáculo diario
Ver originalesResponder0
GateUser-2fce706cvip
· hace13h
Ya he mencionado que estos nuevos proyectos tienen un alto riesgo, firmar múltiples contratos no es la solución mágica, lo fundamental es confiar en un equipo confiable. Esta corrección es la verdadera oportunidad de filtrado, para comprar en mínimos hay que elegir proyectos líderes, los inversores minoristas son los que más fácilmente caen en trampas. La configuración de permisos puede parecer sencilla, pero en realidad es difícil de implementar, muchos proyectos ni siquiera toman en serio la seguridad. El umbral de DeFi está aquí, sin conciencia de riesgo realmente no se puede jugar. Otro proyecto que explota, estoy agotado... parece que todavía hay que seguir atento a los informes de auditoría. Por eso nunca toco monedas pequeñas de las que no tengo conocimiento, ni siquiera en la primera oportunidad.
Ver originalesResponder0
  • Anclado

Opera con criptomonedas en cualquier momento y lugar
qrCode
Escanea para descargar la aplicación de Gate
Comunidad
Español
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)