По данным нескольких компаний в области безопасности, хакер пытается отмыть с помощью Tornado Cash около 1337 ETH на сумму $4 млн, выведенные из Unleash Protocol.
Во вторник Unleash сообщил о взломе системы безопасности, в результате которого были понесены убытки в размере около $3,9 млн. С тех пор проект приостановил свою работу и начал криминалистический анализ атаки, которая, по всей видимости, связана со скомпрометированной мультиподписью.
«Наше первоначальное расследование показывает, что внешний адрес получил административный контроль через систему управления мультиподписью Unleash и осуществил несанкционированное обновление контракта. Это обновление позволило осуществлять вывод активов, не одобренный командой Unleash и произошедший вне наших установленных процедур управления и работы», — сообщает Unleash.
Затронутые активы включают в себя WIP (Wrapped IP), USDC, WETH, stIP и vIP, большая часть которых с тех пор была переведена в Ethereum и отправлена в Tornado Cash в попытке скрыть след и затруднить восстановление активов. Peckshield отмечает, что злоумышленник отправил средства в Tornado Cash транзакциями по 100 ETH.
CertiK начал помечать подозрительные выводы Wrapped ETH и IP, которые были отправлены на внешний аккаунт, который, по всей видимости, был создан с использованием SafeProxyFactory.
Unleash — одно из наиболее известных приложений на основе Story Protocol. Команда Unleash предостерегла пользователей от взаимодействия с протоколом и заявила, что поделится обновлениями об атаке и потенциальных мерах по ее устранению, как только появится достоверная информация.
Источник
Уникальность