Vigtige indsigter:
- De seneste nyheder om kryptohack følger en angribers udnyttelse af Unleash-protokollen, hvor de trak omkring 3,9 millioner dollars ud.
- Denne udnyttelse påvirkede kun Unleash Protocols smarte kontrakter og påvirkede ikke appens overordnede blockchain, Story Protocol.
- Tidlige undersøgelser viste, at en ekstern adresse fik administrativ kontrol gennem protokollens multisignaturstyringssystem.
De seneste nyheder om kryptohack følger en angribers udnyttelse af Unleash-protokollen. Hackere trak omkring 3,9 millioner dollars ud og dirigerede midlerne til Tornado Cash. Perkshield udsendte en opdatering om angrebet og bemærkede, at udnytteren først overførte de stjålne midler til Ethereum, før han trak dem ud.
Nyheder om kryptohack: Hacker dræner 3,9 millioner dollars fra Unleash Protocol
Unleash Protocol, som fungerer som en onchain-markedspladsapplikation, blev udsat for et smart contract exploit. Her udførte angriberen en række ulovlige udbetalinger. En opdatering fra protokollen på X anslog det oprindelige tab til ca. 3,9 millioner dollars.
Efterforskerne fandt ud af, at bruddet skete gennem protokollens multisig-system. Angriberen narrede systemet til at opdatere kontrakten. Det gav dem mulighed for at tage penge uden teamets godkendelse.
Udnyttelsen påvirkede kun Unleash Protocols smarte kontrakter. Det påvirkede ikke appens overordnede blockchain, Story Protocol.
Unleash er en relativt ny markedsplads, der kun har 4,4 millioner dollars i samlet værdi låst. Det er ikke første gang, den decentrale app er blevet udnyttet, da den mistede millioner af dollars kort efter lanceringen.
Teamet har stoppet al aktivitet og undersøger, hvad der skete. De undersøger også, om nogle af de stjålne penge kan komme tilbage.
Tidlige rapporter viser, at angriberen flyttede over 1.337 ETH og sendte dem gennem Tornado Cash for at skjule deres spor. Den kendte exploiter-adresse modtog indledende ETH-finansiering, før den udførte flere overførsler på 100 ETH hver til mixeren.
Unleash Protocol havde tidligere rapporteret om bruddet uden at angive det involverede beløb. Platformen oplyste, at den havde opdaget uautoriseret aktivitet, der påvirkede dens smarte kontrakter. Det resulterede i tilbagetrækning og overførsel af brugermidler.
Tidlige undersøgelser viste, at en ekstern adresse fik administrativ kontrol gennem protokollens multisignaturstyringssystem. Dette muliggjorde en uautoriseret kontraktopgradering. Det muliggjorde udbetalinger uden om godkendte styringsprocesser.
Brud på Unleash kan forsinke historieprotokollen
Det nylige kryptohack på Unleash kan sætte Story Protocols fremskridt i stå, da markedsplads-appen var en af de mest aktive apps. Platformen har arbejdet på at skabe en Layer 1-blockchain og et økosystem til håndtering af intellektuel ejendom.
Ved udgangen af 2025 havde Story Protocol 8 millioner dollars i likviditet, herunder 2,69 millioner dollars i stablecoins. I løbet af den sidste uge mistede den mere end 24% af sine stablecoin-reserver, et skift, der ikke var relateret til Unleash-hændelsen.
De fleste apps i Story-økosystemet er små. Men hacket viser, at selv beskedne projekter kan være sårbare over for smart contract-exploits.
Efter at bruddet blev offentliggjort, faldt Story Protocols token, IP, fra 1,62 $ til 1,50 $. Tokenet er faldet kraftigt i løbet af det sidste kvartal, fra et højdepunkt på over $13 tidligere på året.
Indsigt fra SlowMist tyder på, at der i 2025 var 200 protokolhacks, et fald fra 400+ i 2024. På trods af det lavere antal hændelser ramte angriberne større likviditetsknudepunkter. De forårsagede tab på over 2,9 milliarder dollars, en stigning fra 2 milliarder dollars året før.
Kryptoangreb er blevet mere og mere sofistikerede og retter sig mod selv mindre projekter. De spændte fra mindre token-tyverier til storstilede dræn af store DeFi-projekter, herunder Cetus, hvilket resulterede i tab på omkring 649 millioner dollars.
Centraliserede børser endte med at være det største mål for hackere med mere end 1,8 milliarder dollars stjålet i løbet af året. Disse tal viser, at selv om DeFi ofte er målet, kan selv store, etablerede børser være meget attraktive for tyve.

