穩定幣USPD被駭客洗劫百萬美元,「CPIMP」攻擊潛藏數月終於爆雷

【比推】穩定幣項目USPD最近栽了個大跟頭——遭駭客洗劫,損失直接破百萬美元。

官方已經證實協議被攻破了。攻擊者玩得很髒,直接未授權鑄幣然後把流動性池子抽乾。現在項目方緊急喊話:所有用戶趕緊去撤銷USPD合約的代幣授權,別等著被二次收割。

這次攻擊手法說起來挺陰險的,被稱作"CPIMP"攻擊。駭客在合約部署階段就動手了——通過Multicall3搶跑初始化代理,直接把管理員權限奪過來,然後偽裝成審計通過的正常合約。這套操作藏了好幾個月沒被發現,直到最近升級代理時才露餡。

數據相當慘烈:攻擊者鑄造了大約9800萬枚USPD,轉走了約232枚stETH。項目方已經把攻擊者的地址公開了——主要是0x7C97…9d83(Infector)和0x0833…215A(Drainer)這兩個錢包。

目前團隊正在和執法部門、白帽駭客合作追蹤資金流向。他們給攻擊者開了個條件:主動歸還的話可以拿10%當賞金。不過看這架勢,估計也就是例行操作了。

STETH-4.04%
查看原文
此頁面可能包含第三方內容,僅供參考(非陳述或保證),不應被視為 Gate 認可其觀點表述,也不得被視為財務或專業建議。詳見聲明
  • 讚賞
  • 7
  • 轉發
  • 分享
留言
0/400
大饼霸霸vip
· 11小時前
又是這種老套路,部署階段就被摸了,審計形同虛設啊,這行水太深了
查看原文回復0
DeFi攻略vip
· 11小時前
又是這套路,部署階段就埋雷,審計方怎麼沒發現的?這CPIMP攻擊手法確實髒,藏幾個月才露餡...講道理這類漏洞早該被industry標準化防範了 --- 9800萬枚憑空鑄造,這就是中心化治理的代價啊,搶跑權限都能直接轉移,堪比2020年的那波 --- 趕緊撤銷授權,但問題是已經被薅出去的那部分...回血機率有多少? --- 這波還能追回嗎還是又是新增地址上黑名單就完事兒,感覺加密世界的應急預案從來沒升級過 --- 232個stETH換著花,攻擊者這是在示範什麼叫「不留痕跡」,混幣器都不用 --- 本質還是智能合約審計這塊太水了,能通過審計的程式碼品質參差不齊
查看原文回復0
MEVictimvip
· 11小時前
哇靠,又是這一套?部署階段就被動手腳了還能藏這麼久,審計是睡著了嗎?
查看原文回復0
MemeTokenGeniusvip
· 11小時前
又是這種部署階段就埋的坑,這兩個月前怎麼沒人發現啊...CPIMP這名字聽起來就怪怪的,等等我再看看我錢包裡是不是還有這破幣
查看原文回復0
WalletDivorcervip
· 11小時前
又是穩定幣崩了,審計審個寂寞,合約部署階段就被捅了個透心涼
查看原文回復0
闪电站岗人vip
· 11小時前
靠,又是這種合約層面的攻擊,早就說了這些項目方安全審計形同虛設
查看原文回復0
ETHmaxi_NoFiltervip
· 11小時前
又一個百萬級的窟窿,這次還是穩定幣?笑死,說好的審計呢,幾個月都沒發現?
查看原文回復0
交易,隨時隨地
qrCode
掃碼下載 Gate App
社群列表
繁體中文
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)