O protocolo USPD acabou de publicar um anúncio, confirmando que sofreu um ataque cuidadosamente planeado.



O método utilizado pelo hacker foi bastante dissimulado — o chamado "ataque CPIMP" (Proxy Middleman Impersonation Proxy). Basicamente, durante o período de implementação do contrato, o atacante conseguiu, de forma silenciosa, obter primeiro os privilégios de administrador do contrato proxy. Para agravar ainda mais a situação, disfarçou-se como uma versão legítima e auditada, permanecendo assim oculto durante vários meses.

Quando o momento certo chegou, lançou o ataque: cunhou cerca de 98 milhões de tokens USPD e depois fugiu com aproximadamente 232 stETH.

O que torna este tipo de ataque particularmente assustador é o facto de conseguir passar nas auditorias, porque à superfície tudo parece perfeitamente normal. Quando o problema é detetado, o prejuízo já está feito.
STETH0.7%
Ver original
Esta página pode conter conteúdo de terceiros, que é fornecido apenas para fins informativos (não para representações/garantias) e não deve ser considerada como um endosso de suas opiniões pela Gate nem como aconselhamento financeiro ou profissional. Consulte a Isenção de responsabilidade para obter detalhes.
  • Recompensa
  • 8
  • Repostar
  • Compartilhar
Comentário
0/400
SmartContractDivervip
· 6h atrás
Incrível, estes hackers perceberam mesmo como funciona, ficaram meses em modo furtivo antes de agir, é preciso ter muita paciência. Ignoraram a auditoria e foram logo de bulldozer, que piada, e antes ainda diziam que a auditoria era super segura. Lá se foram 232 stETH, ainda bem que nunca mexi no USPD, escapei mesmo por um triz.
Ver originalResponder0
ShibaMillionairen'tvip
· 19h atrás
Hum... Este hacker foi mesmo paciente, ficou à espreita durante meses antes de agir, tem mais resistência do que eu.
Ver originalResponder0
down_only_larryvip
· 12-05 07:02
Porra, até conseguiu enganar a auditoria? Este ataque CPIMP é mesmo absurdo, ficou a infiltrar-se durante meses antes de agir, este gajo tem mesmo sangue-frio.
Ver originalResponder0
PretendingSeriousvip
· 12-05 07:00
Eu só digo, como é que uma auditoria consegue passar por um buraco tão grande? Afinal, o prego já estava lá cravado desde a altura do deployment. Este tipo é mesmo implacável.
Ver originalResponder0
BtcDailyResearchervip
· 12-05 06:55
Porra, esta técnica é incrível, ficou à espreita durante meses antes de agir, nem as auditorias conseguiram detetar? Isto é mesmo absurdo.
Ver originalResponder0
PhantomHuntervip
· 12-05 06:55
Fogo, estiveram a infiltrar-se durante meses antes de agir, esta técnica é incrível... Nem as auditorias conseguiram detetar? Só quero saber como é que esse pessoal da USPD consegue dormir descansado.
Ver originalResponder0
HashBanditvip
· 12-05 06:54
Epá, é exatamente por isto que não confio em auditorias lol... nos meus tempos de mineração, pelo menos tínhamos transparência com o hashrate, agora estes protocolos passam pelos auditores como se nada fosse. 232 stETH desapareceram num instante, brutal.
Ver originalResponder0
CryptoDouble-O-Sevenvip
· 12-05 06:46
Caramba, nem a auditoria consegue detetar isto? Então, em que é que ainda podemos confiar?
Ver originalResponder0
  • Marcar
Negocie criptomoedas a qualquer hora e em qualquer lugar
qrCode
Escaneie o código para baixar o app da Gate
Comunidade
Português (Brasil)
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)