Postingan Peretasan Unleash Protocol Menguras $3,9 Juta Setelah Eksploitasi Multisig, PeckShield Mengungkap pertama kali muncul di Coinpedia Fintech News
Perusahaan keamanan blockchain PeckShieldAlert melaporkan peretasan besar yang melibatkan Unleash Protocol, platform terdesentralisasi yang dibangun di atas Story Protocol, di mana penyerang menguras sekitar $3,9 juta dana pengguna.
Berikut cara peretasan terjadi. Laporan PeckShieldAlert mengungkapkan.
Menurut PeckShieldAlert, penyerang menargetkan sistem tata kelola multi-signature Unleash Protocol.
Dengan melakukan itu, penyerang mendapatkan akses admin yang tidak sah dan mendorong pembaruan kontrak yang belum disetujui oleh tim inti. Perubahan ini membuka pintu bagi dana untuk ditarik langsung dari protokol.
Setelah menarik dana, penyerang menjembatani aset ke Ethereum dan mulai memecahnya menjadi potongan-potongan yang lebih kecil.
Data on-chain menunjukkan 1.337,1 ETH didepositkan ke Tornado Cash, alat privasi yang sering digunakan untuk menyembunyikan jejak transaksi.
Deposit yang berulang, dari jumlah kecil hingga batch 100 ETH, tampaknya dirancang untuk menyembunyikan sumber dana yang dicuri.
Dalam pemberitahuan insiden resminya, Unleash Protocol mengonfirmasi bahwa beberapa aset terdampak selama eksploitasi. Ini termasuk WIP, USDC, WETH, stIP, dan vIP. Tim menekankan bahwa penarikan terjadi di luar aturan tata kelola normal dan tidak disetujui secara internal.
Yang penting, Unleash mengklarifikasi bahwa tidak ada bukti kompromi terhadap Story Protocol, validatornya, atau infrastruktur intinya. Masalah ini tampaknya terbatas hanya pada kontrak khusus Unleash dan kontrol admin.
Setelah penemuan, Unleash Protocol segera menghentikan semua operasi untuk mencegah kerusakan lebih lanjut. Tim sekarang bekerja dengan ahli keamanan independen dan investigator forensik untuk mengidentifikasi akar penyebab.
Pengguna telah disarankan untuk menghindari berinteraksi dengan kontrak Unleash Protocol hingga pembaruan lebih lanjut dibagikan melalui saluran resmi.
Tetap terdepan dengan berita terkini, analisis ahli, dan pembaruan real-time tentang tren terbaru dalam Bitcoin, altcoin, DeFi, NFT, dan lainnya.
Peretasan terjadi setelah penyerang mendapatkan kontrol admin yang tidak sah melalui sistem multi-signature dan mendorong pembaruan kontrak yang tidak disetujui.
Sekitar $3,9 juta dana pengguna dikeringkan, termasuk ETH dan berbagai aset tokenisasi yang disimpan dalam kontrak Unleash Protocol.
Pelanggaran mempengaruhi WIP, USDC, WETH, stIP, dan vIP, semuanya ditarik di luar tata kelola yang disetujui dan tanpa otorisasi internal.
Pengguna harus menghindari berinteraksi dengan kontrak Unleash hingga pembaruan resmi dirilis, karena tim melanjutkan tinjauan forensik dan keamanan.


