Unleash Protocol披露安全漏洞,损失约390万美元
Unleash Protocol近日披露遭遇安全漏洞,因其智能合约发生未授权操作,导致约390万美元资金损失。12月30日,该协议通过官方社交平台发布声明,确认当天早些时候检测到异常行为,导致资产从协议中被提取和转移。
据团队透露,内部调查发现一个外部持有地址通过Unleash的多重签名治理结构获得了管理控制权。攻击者随后执行了未经授权的合约升级,从而实现了资金提取。
“此次升级使得资产在未经Unleash团队批准、且超出我们既定治理和运营流程的情况下被提取。”
受影响资产与资金流向
该协议报告称,事件涉及多种资产受到影响。现阶段受影响的代币包括:WIP、USDC、WETH、stIP与vIP。
在未授权提取发生后,被盗资产通过第三方跨链基础设施转移,并转入外部地址,这为即时追回工作增加了难度。
应急响应与持续调查
为应对此次事件,Unleash Protocol已暂停所有操作以降低进一步风险。团队表示正在进行全面调查,包括对多重签名签署人活动、密钥管理实践及内部治理流程的完整审计。
该协议强调,在评估事件全貌的过程中,保护用户利益仍是其首要任务。
用户应对指南
Unleash Protocol向用户提出以下建议:在接到进一步通知前,请勿与Unleash Protocol智能合约进行交互;所有更新与指引请仅通过官方渠道获取。
DeFi安全问题引关注
此次安全事件进一步增加了今年去中心化金融平台安全事件清单的长度。尽管整体加密市场环境面临挑战,但DeFi协议尤其因治理机制缺陷、密钥管理失误及合约升级机制等问题持续承受安全压力。
随着调查持续进行,Unleash事件再次凸显了复杂治理结构相关的持续性风险,以及链上系统中健全安全控制机制的重要性。

资金费率
资金费率热力图
多空比
大户多空比
币安/欧易/火币大户多空比
Bitfinex杠杆多空比
账号安全
资讯收藏
自选币种