El protocolo USPD acaba de publicar un anuncio confirmando que ha sufrido un ataque meticulosamente planificado.
La técnica utilizada por los hackers fue bastante sigilosa: el llamado "ataque CPIMP" (Proxy Middleman Proxy Injection). En pocas palabras, durante el despliegue del contrato, el atacante se adelantó silenciosamente y obtuvo los permisos de administrador del contrato proxy. Aún más grave, se hicieron pasar por una versión legítima ya auditada, permaneciendo ocultos durante varios meses.
Cuando llegó el momento oportuno, lanzaron el ataque: acuñaron aproximadamente 98 millones de tokens USPD y se llevaron unas 232 stETH.
Lo aterrador de este método es que puede pasar una auditoría, ya que en apariencia todo parece normal. Cuando se detecta, el daño ya está hecho.
Esta página puede contener contenido de terceros, que se proporciona únicamente con fines informativos (sin garantías ni declaraciones) y no debe considerarse como un respaldo por parte de Gate a las opiniones expresadas ni como asesoramiento financiero o profesional. Consulte el Descargo de responsabilidad para obtener más detalles.
8 me gusta
Recompensa
8
6
Republicar
Compartir
Comentar
0/400
down_only_larry
· hace18h
Joder, ¿incluso pudieron engañar la auditoría? Este ataque CPIMP es demasiado exagerado, se infiltraron durante meses antes de actuar, este tipo sí que sabe tener paciencia.
Ver originalesResponder0
PretendingSerious
· hace18h
Ya decía yo, ¿cómo pudo pasar la auditoría un fallo tan grande? Resulta que ya habían dejado la trampa preparada desde el momento del despliegue. Este tipo sí que es despiadado.
Ver originalesResponder0
BtcDailyResearcher
· hace18h
Joder, esta técnica es increíble. Se ha estado ocultando durante meses antes de actuar, ¿ni siquiera una auditoría pudo detectarlo? Esto es absurdo.
Ver originalesResponder0
PhantomHunter
· hace18h
Joder, estuvieron acechando varios meses antes de actuar, esta técnica es brutal... ¿ni la auditoría pudo detectarlo? Solo quiero saber cómo puede dormir tranquila la gente de USPD.
Ver originalesResponder0
HashBandit
· hace18h
esto es exactamente por lo que no me fío de las auditorías jajaja... en mis días de minería al menos teníamos transparencia con el hashrate, ahora estos protocolos se les escapan a los auditores como si nada. 232 stETH desaparecidos así de fácil, brutal.
Ver originalesResponder0
CryptoDouble-O-Seven
· hace18h
Joder, ¿ni siquiera una auditoría lo puede detectar? Entonces, ¿en qué podemos confiar?
El protocolo USPD acaba de publicar un anuncio confirmando que ha sufrido un ataque meticulosamente planificado.
La técnica utilizada por los hackers fue bastante sigilosa: el llamado "ataque CPIMP" (Proxy Middleman Proxy Injection). En pocas palabras, durante el despliegue del contrato, el atacante se adelantó silenciosamente y obtuvo los permisos de administrador del contrato proxy. Aún más grave, se hicieron pasar por una versión legítima ya auditada, permaneciendo ocultos durante varios meses.
Cuando llegó el momento oportuno, lanzaron el ataque: acuñaron aproximadamente 98 millones de tokens USPD y se llevaron unas 232 stETH.
Lo aterrador de este método es que puede pasar una auditoría, ya que en apariencia todo parece normal. Cuando se detecta, el daño ya está hecho.