El protocolo USPD acaba de publicar un anuncio confirmando que ha sufrido un ataque meticulosamente planificado.



La técnica utilizada por los hackers fue bastante sigilosa: el llamado "ataque CPIMP" (Proxy Middleman Proxy Injection). En pocas palabras, durante el despliegue del contrato, el atacante se adelantó silenciosamente y obtuvo los permisos de administrador del contrato proxy. Aún más grave, se hicieron pasar por una versión legítima ya auditada, permaneciendo ocultos durante varios meses.

Cuando llegó el momento oportuno, lanzaron el ataque: acuñaron aproximadamente 98 millones de tokens USPD y se llevaron unas 232 stETH.

Lo aterrador de este método es que puede pasar una auditoría, ya que en apariencia todo parece normal. Cuando se detecta, el daño ya está hecho.
STETH-3.77%
Ver originales
Esta página puede contener contenido de terceros, que se proporciona únicamente con fines informativos (sin garantías ni declaraciones) y no debe considerarse como un respaldo por parte de Gate a las opiniones expresadas ni como asesoramiento financiero o profesional. Consulte el Descargo de responsabilidad para obtener más detalles.
  • Recompensa
  • 6
  • Republicar
  • Compartir
Comentar
0/400
down_only_larryvip
· hace18h
Joder, ¿incluso pudieron engañar la auditoría? Este ataque CPIMP es demasiado exagerado, se infiltraron durante meses antes de actuar, este tipo sí que sabe tener paciencia.
Ver originalesResponder0
PretendingSeriousvip
· hace18h
Ya decía yo, ¿cómo pudo pasar la auditoría un fallo tan grande? Resulta que ya habían dejado la trampa preparada desde el momento del despliegue. Este tipo sí que es despiadado.
Ver originalesResponder0
BtcDailyResearchervip
· hace18h
Joder, esta técnica es increíble. Se ha estado ocultando durante meses antes de actuar, ¿ni siquiera una auditoría pudo detectarlo? Esto es absurdo.
Ver originalesResponder0
PhantomHuntervip
· hace18h
Joder, estuvieron acechando varios meses antes de actuar, esta técnica es brutal... ¿ni la auditoría pudo detectarlo? Solo quiero saber cómo puede dormir tranquila la gente de USPD.
Ver originalesResponder0
HashBanditvip
· hace18h
esto es exactamente por lo que no me fío de las auditorías jajaja... en mis días de minería al menos teníamos transparencia con el hashrate, ahora estos protocolos se les escapan a los auditores como si nada. 232 stETH desaparecidos así de fácil, brutal.
Ver originalesResponder0
CryptoDouble-O-Sevenvip
· hace18h
Joder, ¿ni siquiera una auditoría lo puede detectar? Entonces, ¿en qué podemos confiar?
Ver originalesResponder0
  • Anclado
Opera con criptomonedas en cualquier momento y lugar
qrCode
Escanee para descargar la aplicación Gate
Comunidad
Español
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)