По данным компании PeckShield, занимающейся вопросами безопасности блокчейна, платформа Unleash Protocol, финансирующая использование интеллектуальной собственности и построенная на экосистеме Story, потеряла около 3 900 000 долларов в результате взлома системы безопасности.
По данным PeckShield, злоумышленник перевел украденные активы в Ethereum и внес 1337,1 Ethereum в Tornado Cash, который представляет собой сервис смешивания криптовалют, обычно используемый для сокрытия истории транзакций.
Ранее Unleash уже сообщала о взломе, не называя конкретной суммы.
«Сегодня мы обнаружили несанкционированную активность, связанную со смарт-контрактами платформы Unleash Protocol, которая привела к выводу и переводу средств пользователей, - говорится в сообщении на X. - Наше первоначальное расследование показывает, что адрес, находящийся вне системы, получил административный контроль через систему управления с использованием мультиподписей Unleash, что позволило осуществить несанкционированное обновление контракта и вывести средства вне утвержденных процедур управления».
В протоколе зафиксированы активы, затронутые транзакциями: WIP, USDC, WETH, stIP и vIP. После вывода средств они были переведены на внешние адреса с использованием инфраструктуры третьих лиц.
Платформы, подобные Unleash, стремятся перенести в блокчейн такие права интеллектуальной собственности, как медиаконтент, бренды и творческие работы, позволяя токенизировать, лицензировать или использовать их в качестве финансовых инструментов в децентрализованных приложениях.
Как Unleash, так и аналитическая компания LookonChain заявили, что, по всей видимости, уязвимость возникла из-за сбоя в управлении Unleash, а не из-за уязвимости самого Story Protocol.
Unleash заявила, что на время расследования приостановила все операции и сотрудничает с независимыми экспертами по безопасности и криминалистами для определения первопричины. Пользователям рекомендовано воздержаться от взаимодействия с контрактами Unleash Protocol до дальнейшего уведомления и следить за обновлениями на официальных каналах.






" 











