BlockBeats haberine göre, 30 Aralık tarihinde, Story ekosistemindeki IPFi platformu Unleash Protocol, akıllı sözleşmesinde izinsiz bir etkinlik meydana geldiğini ve bu durumun sonucunda kullanıcıların fonlarının çekilip transfer edildiğini duyurdu.
Yapılan ön inceleme, harici bir adresin Unleash'in çok imzalı yönetişim mekanizması aracılığıyla yönetim izni aldığını ve izinsiz bir sözleşme güncellemesi gerçekleştirerek onaylanmamış varlık çekilmesini tetiklediğini gösterdi. Şu anda etkilenen varlıkların WIP, USDC, WETH, stIP, vIP olduğu doğrulandı. İlgili varlıklar daha sonra üçüncü taraf bir çapraz zincir altyapısı aracılığıyla harici bir adrese transfer edildi.
Unleash, olayın kendi yönetişim ve izin çerçevesinden kaynaklandığını belirtirken, şu anda Story Protocol'ün sözleşmelerinin, doğrulayıcılarının veya temel altyapısının etkilenmediğine dair kanıt bulunmadığını, etkilenen alanın görünüşte yalnızca Unleash ile ilgili sözleşmeler ve yönetim izni olduğunu ifade etti. Protokol işlemlerinin şu anda tamamen durdurulduğu açıklandı.
Bu sabahki habere göre, CertiK'in izlemesine göre, 0xc946 ile başlayan bir adres, Tornado Cash'e 1337.1 ETH (yaklaşık 3.9 milyon dolar) yatırdı. Bu adresin fon kaynağının, saldırıya uğramış çoklu imzalı hesaptan şüpheli bir şekilde Wrapped ETH ve Story token'ı çekilmiş olabileceği veya bu hesapla ilişkili olabileceği belirtilmektedir.
