Unleash Protocol在Story Protocol上发生安全漏洞,导致用户资金损失约390万美元。根据PeckShieldAlert的报告,一名未授权的攻击者利用协议多签治理中的管理控制权。
因此,攻击者升级了智能合约,允许在非官方程序下提取资产。被盗资金,包括USDC、WETH、stIP和vIP,随后被桥接到以太坊并转入Tornado Cash,一种加密货币混合服务。这一系统性转移显示出有意隐藏交易轨迹的企图。
PeckShieldAlert的数据突出了以太坊交易的集中模式。被攻占的钱包在11到12小时内执行了34笔出账转账,所有资金都直接转入Tornado Cash存款合约。交易规模遵循结构化的面额,有多笔1 ETH存款、几笔10 ETH转账,以及一大批100 ETH存款。
此外,在本次分析期间,还出现了一笔0.1 ETH的交易。批量交易影响多个地址,表明这些交易并非随机,而是有计划的洗钱行为。网络手续费保持不变,约为0.0028-0.0030 ETH。所有这些交易均由同一钱包发出。
调查与协议响应
Unleash Protocol在声明中确认了此次事件,强调Story Protocol的核心基础设施未受到影响。他们解释道:“此次事件源于Unleash Protocol的治理和权限框架内部。没有证据表明Story Protocol的合约、验证者或底层基础设施受到破坏。”
协议已立即暂停运营,以防止进一步损失。此外,他们正与安全专家合作,调查多签签名者活动、密钥管理实践和治理程序。
此外,Unleash Protocol敦促用户在未通知前避免与其合约互动。他们继续保存链上数据,并与生态系统合作伙伴协调。根据声明,团队优先考虑透明沟通和审慎的补救措施。
免责声明:本页面信息可能来自第三方,不代表 Gate 的观点或意见。页面显示的内容仅供参考,不构成任何财务、投资或法律建议。Gate 对信息的准确性、完整性不作保证,对因使用本信息而产生的任何损失不承担责任。虚拟资产投资属高风险行为,价格波动剧烈,您可能损失全部投资本金。请充分了解相关风险,并根据自身财务状况和风险承受能力谨慎决策。具体内容详见
声明。
相关文章
嘉信理财将于第二季度试运行比特币和以太坊直接交易服务
嘉信理财宣布其子公司将通过Schwab Crypto账户提供比特币和以太坊直接交易服务,计划于2026年测试并上线,现已开放等候名单,但不支持外部加密货币充值或提现。
GateNews3小时前
以太坊基金会质押量达 4.6 万枚 ETH,已完成目标的三分之二
Gate News 消息,4 月 5 日,以太坊基金会增加质押 ETH 持有量,目前已达到其预设 7 万枚 ETH 质押目标的约三分之二,即约 4.6 万枚 ETH。此举旨在加强区块链基础架构并支持网络安全。以太坊基金会计划将剩余约 2.3 万枚 ETH 继续用于质押,所得奖励通常用于资助研究、赠款及协议升级。目前以太坊全网质押供应量已达数千万枚。
GateNews3小时前
ETH 15分钟上涨1.15%:ETF净流入加速与巨鲸增持共振推动拉升
2026-04-04 19:00至19:15(UTC),ETH价格出现显著异动,15分钟内收益率录得+1.15%,价格区间在2055.26至2079.75 USDT之间,期间振幅达1.19%。市场关注度显著提升,活跃度和链上大额转账同步放大,引发短线行情快速波动。
本次异动的主要驱动力是ETF资金净流入加速及机构资金集中布局现货市场,直接推动ETH价格上行。数据显示,BlackRock ETHB
GateNews8小时前
以太坊的 Vitalik Buterin 警告 AI 代理的安全风险,并分享了他的私有 LLM 技术栈
以太坊联合创始人 Vitalik Buterin 已完全从云端 AI 服务中迁移,并在本周发布的一篇博客文章中详细介绍了他完全本地化、隔离沙盒的人工智能(AI)设置。
要点:
以太坊联合创始人 Vitalik Buterin 于 2026 年 4 月放弃云端 AI,运行 Qwen3.5:35B 本地化
Coinpedia9小时前