Unleash Protocol mengalami kejadian keamanan kontrak pintar. Diketahui, mekanisme tata kelola multi-tanda proyek tersebut mengalami gangguan—sebuah alamat eksternal memperoleh hak pengelolaan dengan cara tertentu, kemudian tanpa otorisasi yang sah melakukan peningkatan kontrak, langsung menyebabkan aset pengguna diselewengkan dan dipindahkan secara ilegal.
Secara spesifik, apa yang menjadi masalah dalam kejadian ini? Berdasarkan penyelidikan awal, penyerang berhasil menembus pertahanan melalui proses tata kelola multi-tanda Unleash, dan mendapatkan hak pengelolaan kontrak pintar. Setelah memiliki hak ini, mereka melewati proses persetujuan normal dan memaksa melakukan peningkatan kontrak. Operasi peningkatan ini secara langsung membuka pintu untuk pengambilan aset—dan dana pengguna pun diam-diam dipindahkan.
Saat ini, pihak proyek telah mengonfirmasi bahwa sebagian aset terkena dampak. Kejadian ini kembali memberi peringatan kepada pengguna DeFi: mekanisme multi-tanda tampaknya aman, tetapi jika logika tata kelola memiliki celah, atau pengaturan hak akses tidak tepat, tetap berpotensi disalahgunakan. Bagi pengguna yang terlibat dalam proyek serupa, ini adalah kasus yang patut diperhatikan.
Lihat Asli
Halaman ini mungkin berisi konten pihak ketiga, yang disediakan untuk tujuan informasi saja (bukan pernyataan/jaminan) dan tidak boleh dianggap sebagai dukungan terhadap pandangannya oleh Gate, atau sebagai nasihat keuangan atau profesional. Lihat Penafian untuk detailnya.
10 Suka
Hadiah
10
5
Posting ulang
Bagikan
Komentar
0/400
LiquidatedNotStirred
· 2jam yang lalu
Cerita tentang multi-signature lagi, tetap dengan pola lama
Multi-signature kan cuma kertas harimau... pengaturan izin yang longgar langsung bikin sistem rentan
Itulah mengapa saya sama sekali tidak mau menyentuh token tata kelola proyek kecil, terlalu berbahaya banget
Lihat AsliBalas0
IfIWereOnChain
· 2jam yang lalu
Ini adalah pot belakang multi-tanda tangan lainnya, benda ini benar-benar tidak dapat diandalkan
Insiden Unleash ini mengingatkan saya bahwa multi-penandatanganan adalah harimau kertas, dan kuncinya tergantung pada level orang yang menerapkannya
Konfigurasi izin benar-benar lubang lama, bagaimana bisa ada proyek untuk diinjak
Lihat AsliBalas0
ShitcoinArbitrageur
· 2jam yang lalu
Multi-signature juga tidak bisa mencegah? Ini benar-benar gila, rasanya setiap kali masalahnya adalah masalah izin
Satu lagi proyek yang "melalui audit keamanan" hahaha, aku nggak percaya sama kamu
Seberapa sialnya pengguna Unleash kali ini... dana hilang begitu saja
Upgrade kontrak memang benar-benar jebakan, harus memantau parameter pengelolaan dengan ketat
DeFi ini memang harus berjuang melawan hacker, takut banget
Lihat AsliBalas0
AirdropGrandpa
· 3jam yang lalu
又是多签出事儿,这回Unleash langsung dibongkar nih
漏洞 kontrak ini benar-benar luar biasa, pengaturan izin begitu sembarangan
Untung saya tidak menyentuh ini, merasa proyek semacam ini semakin tidak aman
Multi-signature juga tidak bisa diandalkan, harus cari siapa yang memberi dukungan
Dana kembali dipindahkan, DeFi benar-benar menampilkan pertunjukan besar setiap hari
Lihat AsliBalas0
GateUser-2fce706c
· 3jam yang lalu
Telah lama dikatakan bahwa proyek-proyek baru ini berisiko, dan banyak tanda tangan bukanlah obat mujarab, kuncinya adalah apakah tim dapat diandalkan atau tidak
Gelombang kemunduran ini adalah momen penyaringan yang sebenarnya, dan investor ritel kemungkinan besar akan menginjak lubang
Konfigurasi izin mudah diucapkan dan sulit dilakukan, dan banyak pihak proyek tidak menganggap serius keamanan sama sekali
Ambang batas DeFi ada di sini, dan Anda benar-benar tidak dapat bermain tanpa sedikit kesadaran risiko
Proyek lain meledak, mati rasa ... Sepertinya kita harus terus memperhatikan laporan audit
Itu sebabnya saya tidak pernah menyentuh koin kecil yang tidak saya ketahui akarnya, dan saya tidak ingin mengambil inisiatif
Unleash Protocol mengalami kejadian keamanan kontrak pintar. Diketahui, mekanisme tata kelola multi-tanda proyek tersebut mengalami gangguan—sebuah alamat eksternal memperoleh hak pengelolaan dengan cara tertentu, kemudian tanpa otorisasi yang sah melakukan peningkatan kontrak, langsung menyebabkan aset pengguna diselewengkan dan dipindahkan secara ilegal.
Secara spesifik, apa yang menjadi masalah dalam kejadian ini? Berdasarkan penyelidikan awal, penyerang berhasil menembus pertahanan melalui proses tata kelola multi-tanda Unleash, dan mendapatkan hak pengelolaan kontrak pintar. Setelah memiliki hak ini, mereka melewati proses persetujuan normal dan memaksa melakukan peningkatan kontrak. Operasi peningkatan ini secara langsung membuka pintu untuk pengambilan aset—dan dana pengguna pun diam-diam dipindahkan.
Saat ini, pihak proyek telah mengonfirmasi bahwa sebagian aset terkena dampak. Kejadian ini kembali memberi peringatan kepada pengguna DeFi: mekanisme multi-tanda tampaknya aman, tetapi jika logika tata kelola memiliki celah, atau pengaturan hak akses tidak tepat, tetap berpotensi disalahgunakan. Bagi pengguna yang terlibat dalam proyek serupa, ini adalah kasus yang patut diperhatikan.