O protocolo USPD sofreu um ataque avançado com uma perda de cerca de 232 stETH, e o atacante cunhou 98 milhões de tokens USPD.

DeepFlowTech
STETH-0,27%

Segundo a TechFlow, no dia 5 de dezembro, o protocolo USPD emitiu hoje um alerta de segurança urgente, confirmando que o protocolo foi alvo de um ataque grave devido a uma vulnerabilidade de segurança, resultando na cunhagem não autorizada de tokens e no esgotamento de liquidez. O atacante utilizou uma técnica avançada, explorando um proxy secreto denominado “CPIMP”( no intermediário do proxy), tendo conseguido executar antecipadamente a inicialização do proxy durante o processo de implementação a 16 de setembro, adquirindo assim privilégios de administrador ocultos. Ao instalar uma implementação “fantasma” e manipular os dados dos eventos, o atacante conseguiu contornar as ferramentas de verificação, incluindo a Etherscan, mantendo-se oculto durante vários meses e, só hoje, utilizou os privilégios obtidos para cunhar cerca de 98 milhões de USPD e roubar cerca de 232 stETH. A equipa USPD já colaborou com as autoridades e organizações de segurança, marcando o endereço do atacante para congelamento dos fundos, tendo também demonstrado disponibilidade para considerar o incidente como um resgate white-hat: caso sejam devolvidos 90% dos fundos, cessarão as ações legais.

Ver original
Isenção de responsabilidade: As informações contidas nesta página podem ser provenientes de terceiros e não representam os pontos de vista ou opiniões da Gate. O conteúdo apresentado nesta página é apenas para referência e não constitui qualquer aconselhamento financeiro, de investimento ou jurídico. A Gate não garante a exatidão ou o carácter exaustivo das informações e não poderá ser responsabilizada por quaisquer perdas resultantes da utilização destas informações. Os investimentos em ativos virtuais implicam riscos elevados e estão sujeitos a uma volatilidade de preços significativa. Pode perder todo o seu capital investido. Compreenda plenamente os riscos relevantes e tome decisões prudentes com base na sua própria situação financeira e tolerância ao risco. Para mais informações, consulte a Isenção de responsabilidade.
Comentar
0/400
Nenhum comentário