BlockBeats 소식에 따르면, 12월 30일, Story 생태계의 IPFi 플랫폼 Unleash Protocol은 스마트 계약에서 무단 활동이 발생했음을 밝혔으며, 이로 인해 사용자 자금이 인출되고 이체되었다고 밝혔다.
초도 조사 결과, 외부 주소가 Unleash의 다중 서명 거버넌스 메커니즘을 통해 관리 권한을 획득하고 무단으로 스마트 계약 업그레이드를 실행함으로써 비인가 자산 인출이 발생했다. 현재 영향을 받는 자산으로는 WIP, USDC, WETH, stIP, vIP가 포함되어 있다. 관련 자산은 이후 타사 크로스체인 인프라를 통해 외부 주소로 이체되었다.
Unleash은 이 사건이 자체 거버넌스 및 권한 구조에서 비롯되었으며, 현재까지는 Story Protocol의 스마트 계약, 검증자 또는 기본 인프라가 영향을 받았음을 시사하는 증거는 없으며, 영향 범위는 Unleash 관련 스마트 계약 및 관리 권한으로만 제한되는 것으로 보인다. 현재 모든 프로토콜 작업이 일시 중단되었다.
오늘 아침 소식에 따르면, CertiK 모니터링에 따르면, 0xc946로 시작하는 주소가 Tornado Cash에 1337.1 이더(약 390만 달러)를 입금했다. 이 주소의 자금 유입 또는 공급원은 공격을 받은 다중 서명 계정에서 의심스러운 인출이 이루어진 Wrapped ETH 및 Story 토큰과 관련이 있을 수 있다.