USPD協議剛剛發布公告,確認遭遇了一次精心策劃的攻擊。



駭客用的手法相當隱蔽——所謂的「CPIMP攻擊」(代理中間隱匿代理)。簡單說就是在合約部署那會兒,攻擊者就悄悄搶先拿到了代理合約的管理員權限。更狠的是,他們把自己偽裝成已審計的正常版本,就這麼潛伏了好幾個月。

等時機成熟,直接發動攻擊:鑄造了大概9800萬枚USPD代幣,然後捲走了約232枚stETH。

這種攻擊方式的可怕之處在於,它能通過審計檢查,因為表面上看起來完全正常。等發現的時候,損失已經造成了。
STETH-1.72%
查看原文
此頁面可能包含第三方內容,僅供參考(非陳述或保證),不應被視為 Gate 認可其觀點表述,也不得被視為財務或專業建議。詳見聲明
  • 讚賞
  • 6
  • 轉發
  • 分享
留言
0/400
down_only_larryvip
· 4小時前
哇靠,連審計都能騙過?這CPIMP攻擊也太離譜了,潛伏幾個月才發動,這哥們真的夠能沉得住氣的
查看原文回復0
假装在认真vip
· 5小時前
我就說為啥審計還能過這麼大的坑,原來是從部署那會兒就埋好了釘子,這哥們兒夠狠啊
查看原文回復0
大饼单日线研究者vip
· 5小時前
哇靠,這手法太絕了,潛伏幾個月才動手,審計都查不出來?這也太離譜了吧
查看原文回復0
幻象猎手vip
· 5小時前
哇靠,潛伏好幾個月才動手,這手法太絕了...連審計都查不出來?我就想知道USPD這幫人怎麼睡得著的
查看原文回復0
HashBanditvip
· 5小時前
這就是為什麼我不相信審計,笑死……我以前挖礦的時候,至少還有算力透明,現在這些協議輕鬆就能瞞過審計員,根本沒人在管。232個stETH就這麼沒了,太慘了。
查看原文回復0
币圈007vip
· 5小時前
我擦,連審計都查不出來?那我們還能信什麼呢
查看原文回復0
交易,隨時隨地
qrCode
掃碼下載 Gate App
社群列表
繁體中文
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)