Vào thời gian gần đây, công ty an ninh blockchain PeckShield đã phát hiện ra một sự cố bảo mật nghiêm trọng tại Unleash Protocol - một nền tảng ứng dụng phi tập trung được phát triển trên cơ sở hạ tầng Story Protocol. Theo báo cáo, khoảng 3,9 triệu đô la tiền của người dùng đã bị kẻ tấn công rút trộm, và sau đó các quỹ bị siphon sang Ethereum trước khi tiếp tục “thoát y” thông qua các công cụ ẩn danh.
Cách Thức Tấn Công Được Thực Hiện
PeckShield tiết lộ rằng kẻ tấn công đã nhắm trực tiếp vào hệ thống quản trị multisig của Unleash Protocol. Bằng cách kiểm soát được các khóa quản trị, kẻ xâm nhập đã có khả năng triển khai một bản nâng cấp hợp đồng thông minh mà không cần sự phê duyệt từ đội ngũ lõi. Điều này là một lỗi thiết kế nghiêm trọng trong các cơ chế bảo vệ của giao thức.
Sau khi nâng cấp hợp đồng, kẻ tấn công đã tiến hành rút các tài sản trực tiếp từ Unleash Protocol. Tổng giá trị các tài sản bị lấy đạt tới 3,9 triệu đô la.
Quá Trình Ẩn Giấu Dấu Vết Và Thoát Y Quỹ
Một chi tiết đáng chú ý trong vụ tấn công này là cách kẻ tấn công đã xử lý các quỹ bị đánh cắp. Dữ liệu blockchain cho thấy số tiền đã được chuyển sang mạng Ethereum, và sau đó một khối lượng lớn - cụ thể là 1.337,1 ETH - đã được gửi vào Tornado Cash, một dịch vụ trộn tiền được biết đến với khả năng ẩn danh các giao dịch blockchain.
Chiến lược “thoát y” của kẻ tấn công được thực hiện theo từng đợt nhỏ, từ các khoản gửi vài ETH cho đến những lần gửi 100 ETH. Cách tiếp cận từng bước này được thiết kế để làm giảm khả năng bị phát hiện và theo dõi trên chuỗi.
Những Tài Sản Bị Ảnh Hưởng
Trong tuyên bố chính thức về vụ việc, Unleash Protocol đã công khai danh sách các mã thông báo và tài sản bị rút ra khỏi giao thức:
WIP
USDC
WETH
stIP
vIP
Tất cả những rút tiền này đều diễn ra ngoài các quy tắc quản trị đã được phê duyệt trước đó, không có bất kỳ sự cho phép nội bộ nào từ đội ngũ.
Story Protocol Vẫn An Toàn
Một điểm quan trọng mà Unleash Protocol nhấn mạnh là vụ tấn công chỉ tác động đến các hợp đồng riêng của Unleash và hệ thống quản trị của chính nó. Không có bằng chứng nào cho thấy cơ sở hạ tầng cốt lõi của Story Protocol, các node xác thực hoặc bất kỳ thành phần nào khác bị tổn thương. Điều này giới hạn phạm vi thiệt hại và cho thấy vấn đề nằm ở lớp ứng dụng chứ không phải ở mức độ cơ sở.
Phản Ứng Và Các Biện Pháp Khắc Phục
Ngay khi phát hiện ra bất thường, Unleash Protocol đã quyết định tạm dừng toàn bộ hoạt động của giao thức để ngăn chặn các thiệt hại tiếp theo. Đội ngũ hiện đang làm việc cùng với các chuyên gia bảo mật độc lập để tiến hành điều tra pháp y sâu sắc.
Người dùng hiện được yêu cầu tránh mọi tương tác với các hợp đồng của Unleash Protocol cho đến khi có thông báo chính thức tiếp theo từ đội ngũ.
Câu Hỏi Thường Gặp
Tại sao multisig của Unleash Protocol bị xâm phạm?
Báo cáo chưa tiết lộ nguyên nhân cụ thể, nhưng cho thấy kẻ tấn công đã có khả năng kiểm soát các khóa quản trị, có thể thông qua lỗi cấu hình, sơ suất bảo mật hoặc các vector tấn công chưa được biết.
Liệu người dùng có thể lấy lại tiền?
Hiện tại chưa rõ. Quỹ đã được gửi vào Tornado Cash, điều này làm phức tạp việc theo dõi và phục hồi. Điều này sẽ phụ thuộc vào kết quả điều tra pháp y.
Các nền tảng khác có bị ảnh hưởng không?
Không. Vụ tấn công chỉ giới hạn ở Unleash Protocol. Story Protocol và các hợp đồng khác trên nền tảng này vẫn hoạt động bình thường.
Người dùng Unleash nên làm gì?
Ngừng tương tác với bất kỳ hợp đồng nào của Unleash cho đến khi có cập nhật chính thức. Nếu bạn có quỹ bị khóa trong giao thức, hãy chờ thông báo từ đội ngũ về các lựa chọn bồi thường hoặc khôi phục.
Trang này có thể chứa nội dung của bên thứ ba, được cung cấp chỉ nhằm mục đích thông tin (không phải là tuyên bố/bảo đảm) và không được coi là sự chứng thực cho quan điểm của Gate hoặc là lời khuyên về tài chính hoặc chuyên môn. Xem Tuyên bố từ chối trách nhiệm để biết chi tiết.
Unleash Protocol Mất 3,9 Triệu USD: Cuộc Tấn Công Multisig Và Hành Trình Của Những Khoản Tiền Thoát Y
Vào thời gian gần đây, công ty an ninh blockchain PeckShield đã phát hiện ra một sự cố bảo mật nghiêm trọng tại Unleash Protocol - một nền tảng ứng dụng phi tập trung được phát triển trên cơ sở hạ tầng Story Protocol. Theo báo cáo, khoảng 3,9 triệu đô la tiền của người dùng đã bị kẻ tấn công rút trộm, và sau đó các quỹ bị siphon sang Ethereum trước khi tiếp tục “thoát y” thông qua các công cụ ẩn danh.
Cách Thức Tấn Công Được Thực Hiện
PeckShield tiết lộ rằng kẻ tấn công đã nhắm trực tiếp vào hệ thống quản trị multisig của Unleash Protocol. Bằng cách kiểm soát được các khóa quản trị, kẻ xâm nhập đã có khả năng triển khai một bản nâng cấp hợp đồng thông minh mà không cần sự phê duyệt từ đội ngũ lõi. Điều này là một lỗi thiết kế nghiêm trọng trong các cơ chế bảo vệ của giao thức.
Sau khi nâng cấp hợp đồng, kẻ tấn công đã tiến hành rút các tài sản trực tiếp từ Unleash Protocol. Tổng giá trị các tài sản bị lấy đạt tới 3,9 triệu đô la.
Quá Trình Ẩn Giấu Dấu Vết Và Thoát Y Quỹ
Một chi tiết đáng chú ý trong vụ tấn công này là cách kẻ tấn công đã xử lý các quỹ bị đánh cắp. Dữ liệu blockchain cho thấy số tiền đã được chuyển sang mạng Ethereum, và sau đó một khối lượng lớn - cụ thể là 1.337,1 ETH - đã được gửi vào Tornado Cash, một dịch vụ trộn tiền được biết đến với khả năng ẩn danh các giao dịch blockchain.
Chiến lược “thoát y” của kẻ tấn công được thực hiện theo từng đợt nhỏ, từ các khoản gửi vài ETH cho đến những lần gửi 100 ETH. Cách tiếp cận từng bước này được thiết kế để làm giảm khả năng bị phát hiện và theo dõi trên chuỗi.
Những Tài Sản Bị Ảnh Hưởng
Trong tuyên bố chính thức về vụ việc, Unleash Protocol đã công khai danh sách các mã thông báo và tài sản bị rút ra khỏi giao thức:
Tất cả những rút tiền này đều diễn ra ngoài các quy tắc quản trị đã được phê duyệt trước đó, không có bất kỳ sự cho phép nội bộ nào từ đội ngũ.
Story Protocol Vẫn An Toàn
Một điểm quan trọng mà Unleash Protocol nhấn mạnh là vụ tấn công chỉ tác động đến các hợp đồng riêng của Unleash và hệ thống quản trị của chính nó. Không có bằng chứng nào cho thấy cơ sở hạ tầng cốt lõi của Story Protocol, các node xác thực hoặc bất kỳ thành phần nào khác bị tổn thương. Điều này giới hạn phạm vi thiệt hại và cho thấy vấn đề nằm ở lớp ứng dụng chứ không phải ở mức độ cơ sở.
Phản Ứng Và Các Biện Pháp Khắc Phục
Ngay khi phát hiện ra bất thường, Unleash Protocol đã quyết định tạm dừng toàn bộ hoạt động của giao thức để ngăn chặn các thiệt hại tiếp theo. Đội ngũ hiện đang làm việc cùng với các chuyên gia bảo mật độc lập để tiến hành điều tra pháp y sâu sắc.
Người dùng hiện được yêu cầu tránh mọi tương tác với các hợp đồng của Unleash Protocol cho đến khi có thông báo chính thức tiếp theo từ đội ngũ.
Câu Hỏi Thường Gặp
Tại sao multisig của Unleash Protocol bị xâm phạm? Báo cáo chưa tiết lộ nguyên nhân cụ thể, nhưng cho thấy kẻ tấn công đã có khả năng kiểm soát các khóa quản trị, có thể thông qua lỗi cấu hình, sơ suất bảo mật hoặc các vector tấn công chưa được biết.
Liệu người dùng có thể lấy lại tiền? Hiện tại chưa rõ. Quỹ đã được gửi vào Tornado Cash, điều này làm phức tạp việc theo dõi và phục hồi. Điều này sẽ phụ thuộc vào kết quả điều tra pháp y.
Các nền tảng khác có bị ảnh hưởng không? Không. Vụ tấn công chỉ giới hạn ở Unleash Protocol. Story Protocol và các hợp đồng khác trên nền tảng này vẫn hoạt động bình thường.
Người dùng Unleash nên làm gì? Ngừng tương tác với bất kỳ hợp đồng nào của Unleash cho đến khi có cập nhật chính thức. Nếu bạn có quỹ bị khóa trong giao thức, hãy chờ thông báo từ đội ngũ về các lựa chọn bồi thường hoặc khôi phục.