Unleash Protocol sufre hackeo de $3.9M—Fondos lavados vía Tornado Cash

Unleash Protocol perdió $3.9 millones tras un exploit multisig que permitió retiros no autorizados. El atacante usó un bridge a Ethereum y Tornado Cash para ocultar los fondos. Las operaciones están suspendidas y se recomienda evitar el protocolo.

Unleash Protocol sufrió una grave brecha de seguridad el 30 de diciembre de 2025, resultando en la pérdida de aproximadamente $3.9 millones. El atacante explotó una vulnerabilidad en el sistema de gobernanza multisig del protocolo, obteniendo acceso administrativo no autorizado y ejecutando una actualización de contrato no aprobada. Esto permitió el retiro de activos como WIP, USDC, WETH, stIP y vIP. Los fondos robados fueron transferidos a Ethereum mediante un bridge y depositados en Tornado Cash en múltiples transacciones para ocultar su origen. El exploit solo afectó a los contratos de Unleash Protocol, sin evidencia de compromiso en la infraestructura subyacente de Story Protocol, que permaneció operativa. Tras el incidente, Unleash Protocol suspendió todas las operaciones, inició una investigación completa y recomendó a los usuarios no interactuar con sus contratos. El evento resalta los riesgos de seguridad persistentes en DeFi, especialmente en la gobernanza multisig y los puentes cross-chain, y ha impulsado llamados a mejores auditorías de seguridad y controles más estrictos en los protocolos.

Tokens relacionados

Noticias relacionadas