EGW-NewsUnleash-Protokoll-Hack: 3,9 Millionen Dollar durch Kompromittierung der Multisig-Governance gestohlen
Unleash-Protokoll-Hack: 3,9 Millionen Dollar durch Kompromittierung der Multisig-Governance gestohlen
281
Add as a Preferred Source
0
0

Unleash-Protokoll-Hack: 3,9 Millionen Dollar durch Kompromittierung der Multisig-Governance gestohlen

Das Unleash-Protokoll, das sich als universelle Lösung für das Management geistigen Eigentums (IP) und den Geldmarkt auf Basis des Story-Protokolls positioniert, wurde Opfer eines Hackerangriffs mit einem Schaden von rund 3,9 Millionen US-Dollar. Dies gab das Projektteam in einer offiziellen Mitteilung auf der X-Plattform bekannt, und unabhängige Analysten von PeckShield bestätigten den Vorfall.

KeyDrop
Bonus: 20% deposit bonus + 1$ for free
KeyDrop
Claim bonus
Bloody Case
GET 5 Free Cases, & Balance bonus 0.7 USD & Daily FREE Case & DEPO bonus up to 35% with code EGWNEWS
Bloody Case
CS:GO
Claim bonus
CaseHug
Bonus: 20% to every top-up + 1$ with code EGWNEWS
CaseHug
Claim bonus
PirateSwap
+35% Deposit Bonus with code EGWNEWS
PirateSwap
Claim bonus
Skinbattle.gg
Best odds, Best Rewards, Daily Cases +5% deposit bonus
Skinbattle.gg
Claim bonus

Den Ermittlungsdaten zufolge erlangte der Angreifer über eine Multisignatur-Wallet die administrative Kontrolle über die Smart Contracts von Unleash und konnte so ein unautorisiertes Vertrags-Upgrade durchführen. Dadurch wurde der Weg für die Abhebung von Vermögenswerten, darunter WIP, USDC, WETH, stIP und vIP, geebnet. Nach dem Angriff wurden die Gelder über eine Drittanbieterinfrastruktur an externe Adressen transferiert. Insbesondere übertrug der Hacker 1337,1 ETH an das Tornado Cash-Protokoll, um die Transaktion zu anonymisieren und so die weitere Nachverfolgung zu erschweren.

Das Unleash-Team hat umgehend alle Protokolloperationen ausgesetzt, um weitere Risiken zu vermeiden, und arbeitet nun mit unabhängigen Sicherheits- und Forensikexperten zusammen. Sie betonten, dass der Vorfall ausschließlich Unleash-Verträge betraf und die zugrundeliegende Story-Protokoll-Infrastruktur, Validatoren oder andere zugehörige Elemente nicht beeinträchtigte.

„Wir nehmen diesen Vorfall äußerst ernst und sind uns der Auswirkungen auf unsere Nutzer und Partner bewusst. Unsere Priorität ist es, die Situation vollständig zu verstehen, transparent zu kommunizieren und Maßnahmen zur Wiederherstellung festzulegen“, heißt es in der offiziellen Erklärung.

PeckShield zufolge erfolgte der Angriff aufgrund einer Schwachstelle im Governance- und Berechtigungssystem, insbesondere im Multisig-Mechanismus, der dezentrale Entscheidungsfindung gewährleisten sollte. Dies ist nicht der erste Fall, in dem sich Multisig als Schwachstelle erweist: Ähnliche Angriffe wurden bereits in anderen DeFi-Projekten verzeichnet, wo die Kompromittierung wichtiger Daten zu erheblichen Verlusten führte. Branchenberichten zufolge werden die Gesamtverluste durch DeFi-Hacks im Jahr 2025 bereits eine Milliarde US-Dollar überschritten haben, wobei Schwachstellen in der Governance und bei Vertragsaktualisierungen im Fokus stehen.

Die Community reagierte uneinheitlich: Einige Nutzer von X bezeichneten den Vorfall als Betrug und zweifelten an der Zuverlässigkeit des Projekts, während andere verstärkte Sicherheitsmaßnahmen in der Governance forderten. Zum Zeitpunkt der Veröffentlichung dieser Nachricht war der Token des Protokolls noch nicht signifikant gefallen, da Unleash keinen eigenen liquiden Token auf den freien Märkten anbietet. Dies könnte jedoch das Vertrauen in das Story Protocol-Ökosystem insgesamt beeinträchtigen.

Verpassen Sie keine esport-Nachrichten und Updates! Melde dich an und erhalte eine wöchentliche Zusammenfassung der Artikel!
Anmeldung

Das Team verspricht, nach Abschluss der Untersuchung Updates bereitzustellen und rät Nutzern, bis zur offiziellen Bekanntgabe nicht mit Unleash-Smart-Contracts zu interagieren. Dieser Fall verdeutlicht einmal mehr die Bedeutung von Audits, Schlüsselrotation in Multisignatur-Systemen und dem Einsatz von Tools wie Revoke.cash zur Berechtigungsverwaltung, um Risiken im DeFi-Bereich zu minimieren.

Kommentieren
Hat Ihnen der Artikel gefallen?
0
0

Kommentare

FREE SUBSCRIPTION ON EXCLUSIVE CONTENT
Receive a selection of the most important and up-to-date news in the industry.
*
*Only important news, no spam.
SUBSCRIBE
LATER
Wir verwenden Cookies, um Inhalte und Anzeigen zu personalisieren, Funktionen für soziale Medien anbieten zu können und die Zugriffe auf unsere Website zu analysieren.
Anpassen
OK