Unleash Protocol遭遇智能合约安全事件。据悉,该项目的多签治理机制出现异常——一个外部地址以某种方式获得了管理权限,随后在没有获得授权的情况下执行了合约升级,直接导致用户资产被非法提取和转移。



具体来看,这次事件的问题出在哪儿呢?根据初步调查,攻击者通过Unleash的多签治理流程突破了防线,获得了智能合约的管理权限。有了这个权限以后,他们绕过了正常的审批环节,强行执行了合约升级。这个升级操作直接打开了提取资产的大门——用户的资金就这样被悄悄转走了。

目前项目方已确认部分资产遭受影响。这事儿给DeFi用户再次敲了个警钟:多签机制看似安全,但如果治理逻辑有漏洞、权限配置不当,依然可能被利用。对于参与类似项目的用户来说,这是个值得关注的案例。
此頁面可能包含第三方內容,僅供參考(非陳述或保證),不應被視為 Gate 認可其觀點表述,也不得被視為財務或專業建議。詳見聲明
  • 讚賞
  • 7
  • 轉發
  • 分享
留言
0/400
shadowy_supercodervip
· 01-02 08:21
又一个多签翻车现场,真是笑死我了 --- 多签就是個紙老虎,權限配置一鬆散全完蛋 --- 這就是為啥我從不碰治理機制不透明的項目 --- 靠,又是合約升級惹的禍,什麼時候才能學會? --- 典型的權限管理拉胯,Unleash這回玩脫了 --- DeFi永遠不缺漏洞,只缺發現漏洞的時間 --- 多簽防線就這?一個外部地址搞定?
查看原文回復0
Altcoin马拉松vip
· 01-02 06:12
就像馬拉松中的第20英里一樣,多重簽名漏洞是每個協議最終都會遇到的障礙。真正的問題是開發者是否會吸取教訓,還是會一再重蹈治理上的錯誤。基本面仍然很重要,但治理漏洞?那些會迅速毀掉一切。
查看原文回復0
LiquidatedNotStirredvip
· 2025-12-30 09:57
又一个多签的故事啊,还是那老套路 多签不就是紙老虎麼...權限配置一鬆懈馬上破防 這就是為什麼我死活不碰小項目的治理幣,太他娘的危險了
查看原文回復0
假如我在链上vip
· 2025-12-30 09:49
又是多签背鍋,這東西真的靠不住啊 這次Unleash的事兒讓我想起來,多簽也就是紙老虎,關鍵還是得看實現的人水平怎麼樣 權限配置這塊兒真的是個老坑了,怎麼還有項目踩
查看原文回復0
空气币搬砖工vip
· 2025-12-30 09:43
多签也挡不住?這就離譜了,感覺每次都是權限問題搞炸 又一個"安全審計通過"的項目hhh,我信你個鬼 這波Unleash的用戶得有多倒霉...資金說沒就沒 合約升級這塊兒確實是坑,得盯緊治理參數 DeFi這行就是在和黑客鬥智鬥勇,怕了
查看原文回復0
空投爷爷vip
· 2025-12-30 09:38
又是多签出事兒,這回Unleash直接被爆了呢 這合約漏洞真的絕了,權限配置這麼隨意的嗎 還好我沒碰這個,感覺這類項目越來越不安全 多簽也靠不住啊,得找誰背書啊 資金又被挪走了,DeFi真是天天上演大戲
查看原文回復0
GateUser-2fce706cvip
· 2025-12-30 09:37
早就說過這些新項目風險大,多簽不是萬能藥啊,關鍵還是要看團隊靠不可靠 這波回調才是真正的篩選時刻,抄底要選頭部項目,散戶最容易踩坑 權限配置這事兒說起來簡單做起來難,很多項目方根本沒把安全當回事兒 DeFi的門檻擺在這兒呢,沒點風險意識真的玩不了 又一個項目爆雷,麻了...看來還得持續關注審計報告啊 這就是為什麼我從來不碰不知根知底的小幣種,先機也不要
查看原文回復0
交易,隨時隨地
qrCode
掃碼下載 Gate App
社群列表
繁體中文
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)