Giao thức USPD vừa mới phát hành thông báo, xác nhận đã gặp phải một cuộc tấn công được lên kế hoạch kỹ lưỡng.



Phương thức mà hacker sử dụng cực kỳ tinh vi — gọi là "tấn công CPIMP" (proxy middleman hidden proxy). Nói đơn giản, khi triển khai hợp đồng, kẻ tấn công đã lén chiếm được quyền quản trị của hợp đồng proxy trước. Thậm chí, họ còn ngụy trang bản thân thành phiên bản đã được kiểm toán, rồi âm thầm ẩn nấp suốt vài tháng.

Khi thời cơ chín muồi, chúng phát động tấn công: đúc khoảng 9.800.000 token USPD, sau đó chiếm đoạt khoảng 232 stETH.

Điểm đáng sợ của kiểu tấn công này là nó có thể vượt qua kiểm toán, vì bề ngoài mọi thứ đều trông hoàn toàn bình thường. Đến khi phát hiện ra thì thiệt hại đã xảy ra rồi.
STETH-3.55%
Xem bản gốc
Trang này có thể chứa nội dung của bên thứ ba, được cung cấp chỉ nhằm mục đích thông tin (không phải là tuyên bố/bảo đảm) và không được coi là sự chứng thực cho quan điểm của Gate hoặc là lời khuyên về tài chính hoặc chuyên môn. Xem Tuyên bố từ chối trách nhiệm để biết chi tiết.
  • Phần thưởng
  • 6
  • Đăng lại
  • Retweed
Bình luận
0/400
down_only_larryvip
· 16giờ trước
Trời ơi, audit mà cũng bị qua mặt sao? Cuộc tấn công CPIMP này quá bá đạo, ẩn nấp mấy tháng trời mới ra tay, ông này đúng là kiên nhẫn thật.
Xem bản gốcTrả lời0
PretendingSeriousvip
· 16giờ trước
Tôi đã thắc mắc tại sao kiểm toán lại có thể bỏ qua một lỗ hổng lớn như vậy, hóa ra là ngay từ lúc triển khai đã cài sẵn "đinh" rồi, người này thật quá độc ác.
Xem bản gốcTrả lời0
BtcDailyResearchervip
· 16giờ trước
Vãi thật, chiêu này đỉnh quá, ẩn mình mấy tháng mới ra tay, kiểm toán cũng không phát hiện ra? Thế này thì quá phi lý rồi.
Xem bản gốcTrả lời0
PhantomHuntervip
· 16giờ trước
Vãi thật, ẩn mình mấy tháng trời mới ra tay, chiêu này đỉnh quá... Audit cũng không phát hiện ra à? Tôi chỉ muốn biết mấy người bên USPD làm sao mà ngủ yên được vậy.
Xem bản gốcTrả lời0
HashBanditvip
· 16giờ trước
Đây chính xác là lý do tại sao tôi không tin vào kiểm toán lmao... hồi còn đào coin ít nhất bọn tôi còn minh bạch về hashrate, giờ mấy giao thức này qua mặt kiểm toán viên dễ như không. 232 stETH bay màu ngay lập tức, quá tàn nhẫn.
Xem bản gốcTrả lời0
CryptoDouble-O-Sevenvip
· 16giờ trước
Tôi chịu, kiểm toán còn không phát hiện ra à? Vậy thì chúng ta còn tin vào cái gì nữa đây?
Xem bản gốcTrả lời0
  • Gate Fun hotXem thêm
  • Vốn hóa:$3.51KNgười nắm giữ:2
    0.09%
  • Vốn hóa:$3.47KNgười nắm giữ:1
    0.00%
  • Vốn hóa:$3.48KNgười nắm giữ:1
    0.00%
  • Vốn hóa:$3.51KNgười nắm giữ:1
    0.00%
  • Vốn hóa:$3.54KNgười nắm giữ:1
    0.00%
  • Ghim