Протокол USPD зазнав складної атаки з втратою близько 232 stETH, зловмисник випустив 98 мільйонів токенів USPD

DeepFlowTech
STETH0,22%

За повідомленням Deep Tide TechFlow, 5 грудня офіційна команда протоколу USPD оприлюднила термінове попередження про безпеку, підтвердивши, що їхній протокол зазнав серйозної атаки через вразливість безпеки, що призвело до несанкціонованого карбування токенів і вичерпання ліквідності. Зловмисник використав складну атаку з використанням секретного проксі під назвою “CPIMP”( у проміжному проксі), і під час розгортання 16 вересня випередив ініціалізацію проксі, отримавши приховані права адміністратора. Встановивши “тіньову” реалізацію та маніпулюючи даними подій, зловмисник успішно обійшов інструменти верифікації, зокрема Etherscan, і після кількох місяців приховування сьогодні скористався правами, щоб накарбувати близько 98 мільйонів USPD і викрасти приблизно 232 stETH. Команда USPD вже співпрацює з правоохоронними органами та організаціями з кібербезпеки, помітивши адресу зловмисника для замороження коштів, а також запропонувала розглядати інцидент як white-hat rescue — у разі повернення 90% коштів вони припинять правові дії.

Переглянути оригінал
Застереження: Інформація на цій сторінці може походити від третіх осіб і не відображає погляди або думки Gate. Вміст, що відображається на цій сторінці, є лише довідковим і не є фінансовою, інвестиційною або юридичною порадою. Gate не гарантує точність або повноту інформації і не несе відповідальності за будь-які збитки, що виникли в результаті використання цієї інформації. Інвестиції у віртуальні активи пов'язані з високим ризиком і піддаються значній ціновій волатильності. Ви можете втратити весь вкладений капітал. Будь ласка, повністю усвідомлюйте відповідні ризики та приймайте обережні рішення, виходячи з вашого фінансового становища та толерантності до ризику. Для отримання детальної інформації, будь ласка, зверніться до Застереження.
Прокоментувати
0/400
Немає коментарів