自选
我的自选
查看全部
市值 价格 24h%
  • 全部
  • 产业
  • Web 3.0
  • DAO
  • DeFi
  • 符文
  • 空投再质押
  • 以太坊
  • Meme
  • 比特币L2
  • 以太坊L2
  • 研报
  • 头条
  • 投资

免责声明:内容不构成买卖依据,投资有风险,入市需谨慎!

黑客将390万美元漏洞赏金大半转入Tornado Cash

2025-12-30 21:30:47
收藏

Unleash协议遭遇智能合约漏洞,损失390万美元

基于Story Protocol构建的市场应用Unleash Protocol近日因智能合约漏洞遭遇一系列未经授权的资金转出。据协议方初步估算,损失金额达390万美元。经调查,此次漏洞与Unleash多重签名治理机制相关,攻击者通过强制实施未授权的合约更新,绕过了协议团队的审批机制直接提取资金。

事件影响范围与应急措施

本次漏洞仅影响Unleash智能合约,未波及Story Protocol底层协议。作为总锁仓价值仅440万美元的新兴应用,Unleash Protocol在启动后不久即流失大部分流动性。目前该协议已暂停所有运营,正在深入调查事件成因并尝试拦截部分转移资金。

资金流向追踪

初步调查显示,攻击者通过跨链转移了超过1300枚ETH至混币器Tornado Cash。监控数据显示,攻击者地址在获取初始ETH后,曾多次执行单笔100 ETH的直接转移操作。

事件或拖累Story Protocol发展进程

作为生态头部应用之一,Unleash的安全事件可能导致Story Protocol放缓发展节奏。该协议旨在构建知识产权基础设施,并已创建独立L1链以建设自有生态。截至2025年底,Story Protocol持有800万美元流动性资产与269万美元稳定币,最近一周其稳定币流出量超过24%,该现象与Unleash安全事件无直接关联。

小规模协议亦成攻击目标

尽管Story Protocol生态内多为小型应用,但本次事件表明即便体量较小的协议也会因智能合约潜在漏洞成为攻击目标。事件公告发布后,其原生代币IP由1.62美元跌至1.50美元,较年内13美元的高点已大幅回落。

2025年区块链安全态势分析

据SlowMist统计,2025年共发生200起协议攻击事件,较2024年的400起显著下降。但攻击者转向瞄准大型流动性枢纽,导致总损失从20亿美元升至29亿美元。

攻击手法升级与行业分布

近期攻击呈现高度专业化趋势,黑客主要针对智能合约漏洞对DeFi平台和流动性池进行攻击。通过存在缺陷的智能合约实施未授权提现或增发代币成为主流攻击手段。过去一年共发生126起DeFi攻击事件,涉及从代币窃取到Cetus等主流应用资金流失等多种形式,损失金额约6.49亿美元。而中心化交易所安全事件造成的损失更为严重,过去一年超18亿美元资产通过该渠道流失。

免责声明:

本网站、超链接、相关应用程序、论坛、博客等媒体账户以及其他平台和用户发布的所有内容均来源于第三方平台及平台用户。百亿财经对于网站及其内容不作任何类型的保证,网站所有区块链相关数据以及其他内容资料仅供用户学习及研究之用,不构成任何投资、法律等其他领域的建议和依据。百亿财经用户以及其他第三方平台在本网站发布的任何内容均由其个人负责,与百亿财经无关。百亿财经不对任何因使用本网站信息而导致的任何损失负责。您需谨慎使用相关数据及内容,并自行承担所带来的一切风险。强烈建议您独自对内容进行研究、审查、分析和验证。

展开阅读全文
更多新闻