Unleash Protocol 3,9M$ Hacklendi—Fonlar Tornado Cash’e Aktarıldı
Unleash Protocol, multisig açığı sonrası 3,9 milyon dolar kaybetti. Saldırgan fonları Ethereum’a bridge edip Tornado Cash ile izini gizledi. İşlemler durduruldu, kullanıcılar protokolden uzak durmalı.
Unleash Protocol, 30 Aralık 2025’te büyük bir güvenlik ihlali yaşadı ve yaklaşık 3,9 milyon dolar kaybetti. Saldırgan, protokolün çoklu imza (multisig) yönetişim sistemindeki bir açığı kullanarak yetkisiz yönetici erişimi elde etti ve onaylanmamış bir sözleşme yükseltmesi gerçekleştirdi. Bu sayede WIP, USDC, WETH, stIP ve vIP dahil olmak üzere çeşitli varlıkları çekebildi. Çalınan fonlar Ethereum’a bridge edildi ve kökenlerini gizlemek için Tornado Cash’e çoklu işlemlerle yatırıldı. Saldırı yalnızca Unleash Protocol’ün sözleşmelerini etkilerken, temel Story Protocol altyapısında herhangi bir güvenlik açığı tespit edilmedi ve sistem çalışmaya devam etti. Olayın ardından Unleash Protocol tüm işlemleri durdurdu, kapsamlı bir soruşturma başlattı ve kullanıcıları sözleşmelerle etkileşime girmemeleri konusunda uyardı. Bu olay, DeFi’de özellikle multisig yönetişim ve zincirler arası köprülerde devam eden güvenlik risklerini vurguluyor ve daha iyi güvenlik denetimleri ile daha sıkı protokol kontrolleri çağrılarını artırdı.