Unleash Protocol sofre hack de US$ 3,9 mi—fundos lavados via Tornado Cash
Unleash Protocol perdeu US$ 3,9 milhões após um exploit em multisig permitir saques não autorizados. O atacante usou bridge para Ethereum e Tornado Cash para ocultar os fundos. Operações suspensas e usuários devem evitar o protocolo.
O Unleash Protocol sofreu uma grave violação de segurança em 30 de dezembro de 2025, resultando na perda de aproximadamente US$ 3,9 milhões. O invasor explorou uma vulnerabilidade no sistema de governança multiassinatura do protocolo, obtendo acesso administrativo não autorizado e executando uma atualização de contrato não aprovada. Isso permitiu a retirada de ativos como WIP, USDC, WETH, stIP e vIP. Os fundos roubados foram transferidos para a Ethereum via bridge e depositados no Tornado Cash em múltiplas transações para ocultar sua origem. O exploit afetou apenas os contratos do Unleash Protocol, sem evidências de comprometimento da infraestrutura subjacente do Story Protocol, que permaneceu operacional. Após o incidente, o Unleash Protocol suspendeu todas as operações, iniciou uma investigação completa e orientou os usuários a não interagirem com seus contratos. O evento destaca riscos contínuos de segurança em DeFi, especialmente em relação à governança multisig e bridges cross-chain, e gerou pedidos por auditorias de segurança mais rigorosas e controles mais estritos nos protocolos.