Giao thức USPD bị tấn công nghiêm trọng, mất khoảng 232 stETH, kẻ tấn công đã đúc 98 triệu USPD token
Theo ChainCatcher, giao thức USPD đã phát hành cảnh báo an ninh khẩn cấp, xác nhận giao thức này đã gặp phải lỗ hổng bảo mật nghiêm trọng, dẫn đến việc đúc token trái phép và cạn kiệt thanh khoản.
Kẻ tấn công đã sử dụng kỹ thuật tấn công nâng cao có tên “CPIMP”, thực hiện khởi tạo proxy trước trong quá trình triển khai để chiếm quyền quản trị ẩn. Bằng cách cài đặt “shadow implementation” và thao túng dữ liệu sự kiện, kẻ tấn công đã thành công qua mặt các công cụ xác minh bao gồm cả Etherscan, ẩn mình trong nhiều tháng trước khi sử dụng quyền này để đúc khoảng 98 triệu USPD và đánh cắp khoảng 232 stETH. Đội ngũ USPD đã hợp tác với cơ quan thực thi pháp luật và các tổ chức an ninh, đánh dấu địa chỉ của kẻ tấn công để đóng băng tài sản, đồng thời đề xuất coi sự việc như một hành động cứu hộ white-hat, nếu hoàn trả 90% số tiền sẽ dừng các hành động pháp lý.
Tuyên bố miễn trừ trách nhiệm: Mọi thông tin trong bài viết đều thể hiện quan điểm của tác giả và không liên quan đến nền tảng. Bài viết này không nhằm mục đích tham khảo để đưa ra quyết định đầu tư.
Bạn cũng có thể thích
Xác suất “Strategy bị loại khỏi MSCI trước tháng 4” đã tăng lên 72%
Nền tảng Clanker lần đầu ra mắt đã bị tấn công, cộng đồng phản hồi là một “thảm họa”
Dữ liệu: Tỷ lệ mua bán Ethereum đạt mức cao nhất trong 4 tháng sau nâng cấp Fusaka
