El protocolo USPD sufrió un ataque avanzado con una pérdida de aproximadamente 232 stETH; el atacante acuñó 98 millones de tokens USPD.

DeepFlowTech
STETH9,79%

Según informa TechFlow, el 5 de diciembre, el equipo oficial del protocolo USPD emitió hoy una alerta de seguridad urgente confirmando que su protocolo ha sufrido un grave ataque debido a una vulnerabilidad de seguridad, lo que ha provocado la acuñación no autorizada de tokens y el agotamiento de la liquidez. El atacante utilizó una técnica avanzada denominada “CPIMP”(, explotando un proxy secreto) en medio de la delegación; el 16 de septiembre, durante el proceso de despliegue, ejecutó anticipadamente la inicialización del proxy y obtuvo permisos de administrador ocultos. Instalando una implementación “sombra” y manipulando los datos de eventos, el atacante consiguió eludir herramientas de verificación, incluidas Etherscan, y tras permanecer oculto durante meses, hoy utilizó dichos permisos para acuñar aproximadamente 98 millones de USPD y robar alrededor de 232 stETH. El equipo de USPD ha colaborado con las autoridades y organizaciones de seguridad para marcar la dirección del atacante y congelar los fondos, además de ofrecer considerar el incidente como un rescate de white hat: si se devuelven el 90% de los fondos, cesarán las acciones legales.

Ver originales
Aviso legal: La información de esta página puede proceder de terceros y no representa los puntos de vista ni las opiniones de Gate. El contenido que aparece en esta página es solo para fines informativos y no constituye ningún tipo de asesoramiento financiero, de inversión o legal. Gate no garantiza la exactitud ni la integridad de la información y no se hace responsable de ninguna pérdida derivada del uso de esta información. Las inversiones en activos virtuales conllevan riesgos elevados y están sujetas a una volatilidad significativa de los precios. Podrías perder todo el capital invertido. Asegúrate de entender completamente los riesgos asociados y toma decisiones prudentes de acuerdo con tu situación financiera y tu tolerancia al riesgo. Para obtener más información, consulta el Aviso legal.
Comentar
0/400
Sin comentarios