Стейблкоин-протокол USPD столкнулся с серьезной уязвимостью безопасности, потери составили около 1 миллиона долларов.
ChainCatcher сообщает, что по рыночным данным стейблкоин-проект USPD столкнулся с серьезной уязвимостью безопасности, в результате чего были потеряны средства примерно на 1 миллион долларов. Официальные представители USPD подтвердили, что протокол был скомпрометирован: злоумышленник несанкционированно выпустил токены и вывел всю ликвидность. Официальный аккаунт экстренно призвал пользователей немедленно отозвать все разрешения на токены для смарт-контракта USPD.
Протокол USPD подтвердил, что подвергся атаке “CPIMP”: злоумышленник на этапе деплоя через Multicall3 опередил других, инициализировал прокси, захватил права администратора и замаскировался под прошедший аудит реализационный контракт. По словам официальных представителей, проблема не связана с уязвимостью в логике контракта; злоумышленник скрывался несколько месяцев, после чего обновил прокси, выпустил около 98M USPD и перевел примерно 232 stETH. USPD призвал пользователей немедленно отозвать все разрешения и опубликовал адреса атакующих: 0x7C97…9d83 (Infector), 0x0833…215A (Drainer). Ведется сотрудничество с правоохранительными органами и белыми хакерами для отслеживания средств; обещано вознаграждение в размере 10% за возврат активов.
Дисклеймер: содержание этой статьи отражает исключительно мнение автора и не представляет платформу в каком-либо качестве. Данная статья не должна являться ориентиром при принятии инвестиционных решений.
Вам также может понравиться
Адрес атакующего Bunni внес 2295,8 ETH на TornadoCash
Проблемы с панелью управления Cloudflare и сервисом Cloudflare API
Данные: SpaceX спустя неделю снова перевела 1083 BTC на сумму 99.81 миллионов долларов
