Le protocole USPD a subi une attaque sophistiquée, entraînant la perte d'environ 232 stETH, tandis que l'attaquant a frappé 98 millions de jetons USPD.

DeepFlowTech
STETH-2,33%

Selon les informations de 深潮 TechFlow, le 5 décembre, l’équipe officielle du protocole USPD a publié aujourd’hui une alerte de sécurité d’urgence, confirmant que son protocole a été victime d’une faille de sécurité majeure ayant conduit à une émission non autorisée de tokens et à l’épuisement de la liquidité. Les attaquants ont utilisé une technique avancée impliquant un “proxy secret” au sein du proxy intermédiaire nommé “CPIMP”(, procédant à une initialisation anticipée du proxy lors du déploiement le 16 septembre pour obtenir des droits d’administrateur cachés. Grâce à l’installation d’une implémentation “fantôme” et à la manipulation des données d’événements, les attaquants ont réussi à contourner les outils de vérification, y compris Etherscan, et après plusieurs mois de dissimulation, ils ont utilisé aujourd’hui leurs privilèges pour frapper environ 98 millions de tokens USPD et dérober environ 232 stETH. L’équipe USPD collabore actuellement avec les forces de l’ordre et des organisations de sécurité pour marquer l’adresse de l’attaquant afin de geler les fonds, tout en proposant de considérer l’incident comme un sauvetage white hat : si 90% des fonds sont restitués, les démarches judiciaires seront abandonnées.

Voir l'original
Avertissement : Les informations contenues dans cette page peuvent provenir de tiers et ne représentent pas les points de vue ou les opinions de Gate. Le contenu de cette page est fourni à titre de référence uniquement et ne constitue pas un conseil financier, d'investissement ou juridique. Gate ne garantit pas l'exactitude ou l'exhaustivité des informations et n'est pas responsable des pertes résultant de l'utilisation de ces informations. Les investissements en actifs virtuels comportent des risques élevés et sont soumis à une forte volatilité des prix. Vous pouvez perdre la totalité du capital investi. Veuillez comprendre pleinement les risques pertinents et prendre des décisions prudentes en fonction de votre propre situation financière et de votre tolérance au risque. Pour plus de détails, veuillez consulter l'avertissement.
Commentaire
0/400
Aucun commentaire