Unleash Protocol: 3,9 Mio. USD Hack – Gelder via Tornado Cash gewaschen
Unleash Protocol verlor 3,9 Mio. USD durch einen Multisig-Exploit. Der Angreifer transferierte die Mittel nach Ethereum und verschleierte sie über Tornado Cash. Der Betrieb ist ausgesetzt, Nutzer sollen das Protokoll meiden.
Unleash Protocol erlitt am 30. Dezember 2025 einen schweren Sicherheitsvorfall, bei dem rund 3,9 Millionen US-Dollar verloren gingen. Der Angreifer nutzte eine Schwachstelle im Multi-Signature-Governance-System des Protokolls aus, verschaffte sich unbefugten administrativen Zugriff und führte ein nicht genehmigtes Contract-Upgrade durch. Dadurch konnten Vermögenswerte wie WIP, USDC, WETH, stIP und vIP abgezogen werden. Die gestohlenen Mittel wurden über eine Bridge auf Ethereum transferiert und in mehreren Transaktionen in Tornado Cash eingezahlt, um ihre Herkunft zu verschleiern. Der Exploit betraf ausschließlich die Verträge von Unleash Protocol; es gibt keine Hinweise auf eine Kompromittierung der zugrunde liegenden Story Protocol-Infrastruktur, die weiterhin funktionstüchtig blieb. Nach dem Vorfall setzte Unleash Protocol alle Aktivitäten aus, leitete eine umfassende Untersuchung ein und riet Nutzern, nicht mit den Verträgen zu interagieren. Das Ereignis unterstreicht die anhaltenden Sicherheitsrisiken im DeFi-Bereich, insbesondere im Hinblick auf Multisig-Governance und Cross-Chain-Bridges, und hat Forderungen nach besseren Sicherheitsprüfungen und strengeren Protokollkontrollen ausgelöst.