BlockBeats 消息,12 月 30 日,Story 生態中的 IPFi 平台 Unleash Protocol 发布公告称,其智能合約發生未授權活動,導致用戶資金被提取並轉移。
初步調查顯示,一外部地址通過 Unleash 的多簽治理機制獲得管理權限,並執行了未經授權的合約升級,從而觸發未獲批准的資產提取。目前確認受影響的資產包括 WIP、USDC、WETH、stIP、vIP。相關資產隨後通過第三方跨鏈基礎設施轉移至外部地址。
Unleash 表示,事件源於自身治理與權限框架,暫無證據表明 Story Protocol 的合約、驗證者或底層基礎設施受到影響,影響範圍似乎僅限於 Unleash 相關合約及管理權限。目前已暫停全部協議操作。
今日早間消息,据 CertiK 監測,0xc946 開頭地址向 Tornado Cash 存入 1337.1 枚 ETH(約 390 萬美元)。該地址的資金來源或涉及從被攻擊的多重簽名帳戶中可疑提取的 Wrapped ETH 和 Story 代幣。