BlockBeats ニュース、12 月 30 日、Story エコシステム内の IPFi プラットフォーム Unleash Protocol は声明を発表し、そのスマートコントラクトが未承認のアクティビティに遭い、ユーザーの資金が引き出されて転送されたことを明らかにしました。
初期調査によると、外部のアドレスが Unleash のマルチシグ・ガバナンスメカニズムを介して管理権限を取得し、未承認のコントラクトアップグレードを実行し、これにより承認されていない資産引き出しがトリガーされました。現時点で影響を受けたと確認されている資産は、WIP、USDC、WETH、stIP、vIP を含んでいます。関連資産は後に第三者のクロスチェーンインフラストラクチャを介して外部のアドレスに移されました。
Unleash は、この事件は自身のガバナンスと権限フレームワークに起因しており、現時点では、Story Protocol のコントラクト、検証者、または基礎インフラが影響を受けた証拠はなく、影響範囲はおそらく Unleash 関連の契約と管理権限に限定されているようです。現在、すべてのプロトコル操作が一時停止されています。
今朝のニュースによると、CertiK のモニタリングによると、0xc946 で始まるアドレスが Tornado Cash に 1337.1 ETH(約 390 万米ドル)を入金しました。このアドレスの資金源は、攻撃を受けたマルチシグ口座からの疑わしい Wrapped ETH および Story トークンからの引き出しに関連している可能性があります。