ΑρχικήSecurityΧάκερ αφαίρεσαν 3,9 εκατομμύρια δολάρια από το Unleash Protocol

Χάκερ αφαίρεσαν 3,9 εκατομμύρια δολάρια από το Unleash Protocol

Η αποκεντρωμένη πλατφόρμα πνευματικής ιδιοκτησίας Unleash Protocol έχασε περίπου 3,9 εκατομμύρια δολάρια σε κρυπτονομίσματα, όταν πραγματοποιήθηκε μη εξουσιοδοτημένη αναβάθμιση συμβολαίου που επέτρεψε αναλήψεις κεφαλαίων.

Δείτε επίσης: Ευπάθεια στο Apache StreamPipes μπορεί να οδηγήσει σε πλήρη έλεγχο από χάκερ

Unleash Protocol
Χάκερ αφαίρεσαν 3,9 εκατομμύρια δολάρια από το Unleash Protocol

Σύμφωνα με την ομάδα του blockchain έργου, ο επιτιθέμενος απέκτησε επαρκή δικαιώματα υπογραφής ώστε να λειτουργήσει ως διαχειριστής στο σύστημα multisig διακυβέρνησης του Unleash.

«Η αρχική μας έρευνα δείχνει ότι μια εξωτερική διεύθυνση απέκτησε διοικητικό έλεγχο μέσω του multisig μηχανισμού διακυβέρνησης του Unleash και προχώρησε σε μη εξουσιοδοτημένη αναβάθμιση συμβολαίου», αναφέρει η εταιρεία σε δημόσια ανακοίνωση.

Το Unleash Protocol παρουσιάζεται ως ένα λειτουργικό σύστημα για τη διαχείριση πνευματικής ιδιοκτησίας, μετατρέποντάς την σε on-chain περιουσιακά στοιχεία (tokens), τα οποία μπορούν να χρησιμοποιηθούν ως εγγύηση στο οικοσύστημα του DeFi.

Η πλατφόρμα προσφέρει επίσης ένα επίπεδο εμπορικής αξιοποίησης μέσω έξυπνων συμβολαίων, διανέμοντας αυτόματα έσοδα από άδειες και δικαιώματα σε προκαθορισμένους δικαιούχους, βάσει κανόνων που είναι καταγεγραμμένοι στο blockchain.

Μέσω της μη εξουσιοδοτημένης αναβάθμισης, ο δράστης απέκτησε τη δυνατότητα αναλήψεων και αφαίρεσε περιουσιακά στοιχεία όπως WIP (wrapped IP), USDC, WETH (wrapped Ether), stIP (staked IP) και vIP (voting-escrowed IP).

Δείτε ακόμα: Κυβερνοεγκληματικότητα: Οι χάκερ είναι πιο οργανωμένοι από την IT

Χάκερ αφαίρεσαν 3,9 εκατομμύρια δολάρια από το Unleash Protocol

Ειδικοί ασφάλειας blockchain από την PeckShieldAlert εκτιμούν ότι η συνολική ζημιά ανέρχεται περίπου στα 3,9 εκατομμύρια δολάρια. Μετά τις αναλήψεις, τα κεφάλαια μεταφέρθηκαν μέσω υποδομών τρίτων και στάλθηκαν σε εξωτερικές διευθύνσεις, με στόχο τη δυσκολότερη ιχνηλάτησή τους.

Τέλος, η PeckShieldAlert αναφέρει ότι ο επιτιθέμενος κατέθεσε τα κλεμμένα κεφάλαια στην υπηρεσία ανάμειξης κρυπτονομισμάτων Tornado Cash, υπό τη μορφή 1.337 ETH.

Η υπηρεσία Tornado Cash, η οποία τέθηκε υπό αμερικανικές κυρώσεις το 2022 και αφαιρέθηκε από λίστες το 2025 λόγω της εμπλοκής της στο ξέπλυμα κεφαλαίων για λογαριασμό βορειοκορεατικών ομάδων χάκερ, επιτρέπει στους χρήστες να διοχετεύουν κρυπτονομίσματα μέσω μηχανισμών απόκρυψης, πριν τα αποσύρουν σε νέα πορτοφόλια που δεν μπορούν εύκολα να συσχετιστούν.

Παρότι σχεδιάστηκε για να προσφέρει ιδιωτικότητα στις συναλλαγές σε δημόσια blockchains, έχει επανειλημμένα καταχραστεί από κυβερνοεγκληματίες για να αποφύγουν την παρακολούθηση από τις αρχές και το πάγωμα περιουσιακών στοιχείων.

Ως απάντηση στο περιστατικό, το Unleash Protocol ανέστειλε τη λειτουργία του και ξεκίνησε έρευνα σε συνεργασία με εξωτερικούς ειδικούς ασφάλειας, προκειμένου να εντοπιστεί η βασική αιτία της επίθεσης. Παράλληλα, εξετάζονται μέτρα αποκατάστασης και ανάκτησης των κεφαλαίων.

Δείτε επίσης: Κινέζοι χάκερ χρησιμοποιούν rootkit για να αποκρύψουν το ToneShell

Χάκερ αφαίρεσαν 3,9 εκατομμύρια δολάρια από το Unleash Protocol

Μέχρι να υπάρξει επίσημη ανακοίνωση από τα επίσημα κανάλια της εταιρείας ότι η χρήση της πλατφόρμας είναι ξανά ασφαλής, οι χρήστες καλούνται να μην αλληλεπιδρούν με τα συμβόλαια του Unleash Protocol.

Επιλογή της ομάδας

🔒 Προστατέψτε την ιδιωτικότητά σας με Proton VPN

Ελβετικό VPN από τους δημιουργούς του Proton Mail — αυστηρή πολιτική no-logs, ισχυρή κρυπτογράφηση και ενσωματωμένο NetShield που μπλοκάρει διαφημίσεις, trackers & malware.

  • ✔ No-logs, με έδρα την Ελβετία (εκτός 14-Eyes)
  • ✔ NetShield: φραγή διαφημίσεων, trackers & κακόβουλων domains
  • ✔ Καλύπτει όλες τις συσκευές — δωρεάν έκδοση διαθέσιμη
Δοκιμάστε δωρεάν το Proton VPN — 30 ημέρες εγγύηση επιστροφής →

Ο σύνδεσμος είναι συνεργατικός (affiliate) — το SecNews ενδέχεται να λάβει προμήθεια χωρίς επιπλέον κόστος για εσάς. Δεν επηρεάζει την ανεξαρτησία της αρθρογραφίας μας.

📧
Εγγραφείτε στο Newsletter του SecNews

Τα σημαντικότερα νέα Ασφάλειας & Τεχνολογίας στο Inbox σας.

Absenta Mia
Absenta Miahttps://www.secnews.gr/politiki-syntaxis/
Μέλος της Συντακτικής Ομάδας του SecNews. Γράφει για την κυβερνοασφάλεια, τις απάτες στο διαδίκτυο, την προστασία των προσωπικών δεδομένων και την τεχνολογία. Όλα τα άρθρα ακολουθούν την Πολιτική Σύνταξης του SecNews.

ΑΝΑΖΗΤΗΣΗ

FOLLOW US

📧
Newsletter SecNews
Τα σημαντικότερα νέα Ασφάλειας & Τεχνολογίας στο inbox σας.

LIVE NEWS