ステーブルコインプロトコルUSPDが「CPIMP」攻撃を受け、約100万ドルの損失

STETH7.42%

PANews 12月5日、PeckShieldAlertによると、ステーブルコインプロジェクトUSPDが重大なセキュリティ脆弱性に遭い、約100万ドルの損失が発生しました。USPD公式はプロトコルの悪用を確認しており、攻撃者が不正にトークンをミントし流動性を抜き取ったとのことです。公式は緊急で、ユーザーにUSPDコントラクトへのすべてのトークン承認を直ちに取り消すよう呼びかけています。

USPDプロトコルは「CPIMP」攻撃を受けたことを確認しており、攻撃者はデプロイ段階でMulticall3を利用してプロキシを先に初期化し、管理者権限を奪取、さらに監査済みの実装コントラクトを装いました。公式によると、これはコントラクトのバグではなく、数ヶ月間隠されていた後にプロキシをアップグレードし、約98M USPDをミントし約232 stETHを移転しました。USPDはユーザーに全承認の即時取消を求め、攻撃アドレス(0x7C97…9d83(Infector)、0x0833…215A(Drainer))を公開、現在法執行機関やホワイトハットと協力して追跡中で、返還には10%の報奨金を約束しています。

原文表示
免責事項:このページの情報は第三者から提供される場合があり、Gateの見解または意見を代表するものではありません。このページに表示される内容は参考情報のみであり、いかなる金融、投資、または法律上の助言を構成するものではありません。Gateは情報の正確性または完全性を保証せず、当該情報の利用に起因するいかなる損失についても責任を負いません。仮想資産への投資は高いリスクを伴い、大きな価格変動の影響を受けます。投資元本の全額を失う可能性があります。関連するリスクを十分に理解したうえで、ご自身の財務状況およびリスク許容度に基づき慎重に判断してください。詳細は免責事項をご参照ください。
コメント
0/400
コメントなし