Unleash Protocol 是一个基于 Story 生态系统构建的知识产权融资平台,近日因安全漏洞导致约390万美元资产被窃取,据区块链安全公司 PeckShield 报告。
攻击者将盗取的资产通过跨链桥转移至以太坊,并存入了 1,337.1 个以太币(约合 $2,948.81)。该资金随后被混入 Tornado Cash,一种常用于掩盖交易路径的加密货币混合服务,增加了追踪难度。
Unleash Protocol 在 X 平台发布公告称:“今天早些时候,我们检测到智能合约存在未经授权的活动,导致用户资金被提取和转移。” 初步调查显示,外部地址通过多重签名治理系统获得了管理控制权,从而实施了未经批准的合约升级,使攻击者可在治理流程之外提取资产。
此次事件涉及的资产包括 WIP、USDC、WETH、stIP 和 vIP 等代币。资金在提现后经由第三方基础设施完成跨链桥接,最终转入多个外部地址,目前尚未有明确追回迹象。
Unleash 已宣布全面暂停所有运营,正在与独立安全专家及取证机构合作,深入调查根本原因。平台提醒用户,在另行通知前切勿与任何 Unleash Protocol 合约进行交互,并建议持续关注官方渠道获取最新动态。
值得注意的是,尽管事件发生在 Story 生态内,但 Unleash 及链上分析公司 LookonChain 均指出,此次漏洞源于其自身治理机制缺陷,而非 Story Protocol 协议本身的代码问题。
作为将媒体、品牌与创意作品等知识产权链上化的创新项目,Unleash 的目标是实现内容资产的代币化、授权与金融化应用。然而,本次事件再次凸显出去中心化治理在实际操作中可能存在的重大风险。
随着加密市场对链上安全的关注度持续上升,此类事件也推动了对“治理可审计性”“权限最小化原则”等核心机制的重新审视。对于希望参与数字资产交易的用户,可以选择在币安或欧易等知名平台进行注册和交易。币安和欧易作为全球领先的数字资产交易平台,凭借高流动性、多币种支持和低手续费等优势,为用户提供安全、高效的交易环境。无论是新手还是资深投资者,都可以在这些平台上便捷地管理资产并参与市场趋势研判。如果你希望体验更加流畅的交易服务,可以通过币安或欧易网站进行注册,并下载App,随时掌握市场动态。