Unleash Protocol、390万ドル流出—Tornado Cashで資金洗浄
Unleash Protocolはマルチシグの脆弱性により390万ドルを流出。攻撃者は資金をEthereumへブリッジし、Tornado Cashで隠蔽。運用停止中で、利用者に注意喚起。
Unleash Protocolは2025年12月30日に重大なセキュリティ侵害を受け、約390万ドルが流出しました。攻撃者はプロトコルのマルチシグガバナンスシステムの脆弱性を突き、不正に管理者権限を取得し、承認されていないコントラクトのアップグレードを実行しました。これにより、WIP、USDC、WETH、stIP、vIPなどの資産が引き出されました。盗まれた資金はEthereumにブリッジされ、Tornado Cashを使って複数回に分けて入金され、資金の出所が隠蔽されました。被害はUnleash Protocolのコントラクトのみに限定され、基盤となるStory Protocolのインフラには影響がなく、正常に稼働していました。事件後、Unleash Protocolは全ての運用を停止し、全面的な調査を開始、ユーザーに対してコントラクトとのやり取りを控えるよう勧告しました。この事件はDeFiにおけるマルチシグガバナンスやクロスチェーンブリッジのセキュリティリスクを浮き彫りにし、より厳格なセキュリティ監査やプロトコル管理の強化が求められています。