ステーブルコインプロトコルUSPDが「CPIMP」攻撃を受け、約100万ドルの損失

PANews 12月5日、PeckShieldAlertによると、ステーブルコインプロジェクトUSPDが重大なセキュリティ脆弱性に遭い、約100万ドルの損失が発生しました。USPD公式はプロトコルの悪用を確認しており、攻撃者が不正にトークンをミントし流動性を抜き取ったとのことです。公式は緊急で、ユーザーにUSPDコントラクトへのすべてのトークン承認を直ちに取り消すよう呼びかけています。

USPDプロトコルは「CPIMP」攻撃を受けたことを確認しており、攻撃者はデプロイ段階でMulticall3を利用してプロキシを先に初期化し、管理者権限を奪取、さらに監査済みの実装コントラクトを装いました。公式によると、これはコントラクトのバグではなく、数ヶ月間隠されていた後にプロキシをアップグレードし、約98M USPDをミントし約232 stETHを移転しました。USPDはユーザーに全承認の即時取消を求め、攻撃アドレス(0x7C97…9d83(Infector)、0x0833…215A(Drainer))を公開、現在法執行機関やホワイトハットと協力して追跡中で、返還には10%の報奨金を約束しています。

STETH-1.22%
原文表示
このページには第三者のコンテンツが含まれている場合があり、情報提供のみを目的としております(表明・保証をするものではありません)。Gateによる見解の支持や、金融・専門的な助言とみなされるべきものではありません。詳細については免責事項をご覧ください。
  • 報酬
  • コメント
  • リポスト
  • 共有
コメント
0/400
コメントなし
  • 人気の Gate Funもっと見る
  • 時価総額:$3.54K保有者数:1
    0.00%
  • 時価総額:$3.61K保有者数:2
    0.50%
  • 時価総額:$4.01K保有者数:3
    1.97%
  • 時価総額:$5.28K保有者数:11
    8.30%
  • 時価総額:$3.57K保有者数:2
    0.06%
  • ピン