أصدر بروتوكول USPD للتو إعلانًا يؤكد فيه تعرضه لهجوم تم التخطيط له بعناية.
كانت طريقة المخترقين شديدة التخفي — ما يُسمى بـ"هجوم CPIMP" (الوكيل الوسيط المخفي). ببساطة، أثناء نشر العقد، تمكن المهاجم بهدوء من الحصول على صلاحيات مدير عقد الوكيل أولاً. والأدهى من ذلك، أنهم تظاهروا بأنهم النسخة التي تم تدقيقها وتبدو طبيعية، وبقوا مختبئين بهذه الطريقة لعدة أشهر.
عندما حان الوقت المناسب، شنوا الهجوم مباشرة: قاموا بسك حوالي 98000000 توكن USPD، ثم استولوا على حوالي 232 stETH.
ما يجعل هذا النوع من الهجمات مخيفًا هو أنه يمكن أن يجتاز عمليات التدقيق بسهولة، لأن كل شيء يبدو طبيعيًا على السطح. وعندما يتم اكتشاف الأمر، تكون الخسائر قد حدثت بالفعل.
قد تحتوي هذه الصفحة على محتوى من جهات خارجية، يتم تقديمه لأغراض إعلامية فقط (وليس كإقرارات/ضمانات)، ولا ينبغي اعتباره موافقة على آرائه من قبل Gate، ولا بمثابة نصيحة مالية أو مهنية. انظر إلى إخلاء المسؤولية للحصول على التفاصيل.
تسجيلات الإعجاب 8
أعجبني
8
6
إعادة النشر
مشاركة
تعليق
0/400
down_only_larry
· منذ 18 س
يا ساتر، حتى التدقيق قدروا يخدعوه؟ هجوم CPIMP هذا فعلاً مبالغ فيه، متخفيين شهور قبل ما يبدؤون الهجوم، الرجال هذا فعلاً صبور بشكل غير طبيعي
شاهد النسخة الأصليةرد0
PretendingSerious
· منذ 18 س
أنا كنت أستغرب كيف التدقيق عدى على مثل هالكبيرة، طلع من وقت النشر وهم زارعين الفخ، الرجال هذا فعلاً خطير.
شاهد النسخة الأصليةرد0
BtcDailyResearcher
· منذ 18 س
يا ساتر، هذي الطريقة رهيبة، جلسوا متخفيين كم شهر قبل يتحركون، حتى التدقيق ما قدر يكتشفهم؟ هذا شيء غريب صراحة.
شاهد النسخة الأصليةرد0
PhantomHunter
· منذ 18 س
يا ساتر، متخفيين عدة شهور قبل ما يتحركوا، الطريقة هذي خرافية... حتى التدقيق ما قدر يكشفها؟ أبغى أعرف بس كيف ناس USPD يقدروا يناموا مرتاحين
شاهد النسخة الأصليةرد0
HashBandit
· منذ 18 س
يا أخي، هذا بالضبط السبب اللي ما أثق في التدقيقات ههههه... أيام التعدين على الأقل كان عندنا شفافية في قوة التجزئة، الحين البروتوكولات هذي تمر من جنب المدققين كأنها ولا شيء. 232 stETH راحت في لحظة، شيء قاسي.
شاهد النسخة الأصليةرد0
CryptoDouble-O-Seven
· منذ 18 س
يا ساتر، التدقيق ما قدر يكتشفها؟ أجل إحنا نثق في إيش بعد كذا؟
أصدر بروتوكول USPD للتو إعلانًا يؤكد فيه تعرضه لهجوم تم التخطيط له بعناية.
كانت طريقة المخترقين شديدة التخفي — ما يُسمى بـ"هجوم CPIMP" (الوكيل الوسيط المخفي). ببساطة، أثناء نشر العقد، تمكن المهاجم بهدوء من الحصول على صلاحيات مدير عقد الوكيل أولاً. والأدهى من ذلك، أنهم تظاهروا بأنهم النسخة التي تم تدقيقها وتبدو طبيعية، وبقوا مختبئين بهذه الطريقة لعدة أشهر.
عندما حان الوقت المناسب، شنوا الهجوم مباشرة: قاموا بسك حوالي 98000000 توكن USPD، ثم استولوا على حوالي 232 stETH.
ما يجعل هذا النوع من الهجمات مخيفًا هو أنه يمكن أن يجتاز عمليات التدقيق بسهولة، لأن كل شيء يبدو طبيعيًا على السطح. وعندما يتم اكتشاف الأمر، تكون الخسائر قد حدثت بالفعل.