広場
最新
注目
ニュース
プロフィール
ポスト
FrontRunFighter
2025-12-05 06:35:18
フォロー
USPDプロトコルは先ほど公告を発表し、精巧に計画された攻撃を受けたことを確認しました。
ハッカーの手口は非常に巧妙で、「CPIMP攻撃」(プロキシ中間隠蔽プロキシ)と呼ばれるものです。簡単に言えば、コントラクトをデプロイする際に、攻撃者がこっそりとプロキシコントラクトの管理者権限を先に取得していました。さらに巧妙なのは、攻撃者が自分自身を監査済みの正常バージョンに偽装し、数か月間も潜伏していたことです。
タイミングを見計らい、直接攻撃を仕掛けました:およそ9,800万枚のUSPDトークンを鋳造し、約232枚のstETHを持ち去りました。
この攻撃手法の恐ろしさは、表面上は完全に正常に見えるため、監査チェックを通過できてしまう点です。気づいた時には、すでに損失が発生しています。
STETH
5.7%
原文表示
このページには第三者のコンテンツが含まれている場合があり、情報提供のみを目的としております(表明・保証をするものではありません)。Gateによる見解の支持や、金融・専門的な助言とみなされるべきものではありません。詳細については
免責事項
をご覧ください。
12 いいね
報酬
12
9
リポスト
共有
コメント
0/400
コメント
OnchainUndercover
· 12-08 04:33
やばい、何ヶ月も潜伏してから動くなんて?これまさにWeb3版のインファナル・アフェアじゃないか。監査すら騙せるなんて、俺たち一般投資家はどうやって防げばいいんだよ。
原文表示
返信
0
SmartContractDiver
· 12-06 20:00
すごいな、このハッカーたちは本当にやり方を分かってる。何ヶ月も潜伏してから行動するなんて、どれだけ忍耐強いんだよ。 監査を回避して直接重機(バグ)を使うなんて、笑える。前に監査がどれだけすごいって言ってたやつらはどうなったんだ。 232個のstETHがこうしてなくなった。USPDに手を出さなくて本当によかった、まじで危機を回避できた。
原文表示
返信
0
ShibaMillionairen't
· 12-06 06:48
ええと…数ヶ月も潜伏してから動くなんて、このハッカー本当に忍耐強いね、私より我慢強いよ
原文表示
返信
0
down_only_larry
· 12-05 07:02
やばい、監査まで騙せるのか?このCPIMP攻撃は本当にありえないわ。数ヶ月も潜伏してから実行するなんて、この人相当我慢強いな。
原文表示
返信
0
PretendingSerious
· 12-05 07:00
だからどうして監査を通過できたのかと思ったら、デプロイ時から罠が仕込まれていたのか。この人、本当に手強いな。
原文表示
返信
0
BtcDailyResearcher
· 12-05 06:55
やばい、この手口は本当にすごい。数か月も潜伏してから動くなんて、監査でも見抜けないのか?これはさすがにありえないだろ。
原文表示
返信
0
PhantomHunter
· 12-05 06:55
やばい、何ヶ月も潜伏してからやっと動いたなんて、この手口はすごすぎる…監査でも見抜けないのか?USPDの連中はどうやって眠れてるのか知りたいよ
原文表示
返信
0
HashBandit
· 12-05 06:54
だから監査なんて全然信用してないんだよな、笑…昔マイニングしてた頃はハッシュレートで少なくとも透明性があったけど、今じゃこういうプロトコルが何事もなかったかのように監査をすり抜けてる。stETHが232枚も一瞬で消えた、マジでひどい。
原文表示
返信
0
CryptoDouble-O-Seven
· 12-05 06:46
まじかよ、監査でも見つけられないの?じゃあ俺たちは何を信じればいいんだ
原文表示
返信
0
もっと見る
人気の話題
もっと見る
#
JoinCreatorCertificationProgramToEarn$10,000
109.95K 人気度
#
FedRateCutPrediction
31.95K 人気度
#
SUIETFLaunched
10.3K 人気度
#
BitcoinActivityPicksUp
8.52K 人気度
#
PostonSquaretoEarn$50
38.64K 人気度
人気の Gate Fun
もっと見る
最新
ファイナライズ中
リスト済み
1
DRUNKMORTY
Drunk Morty Meme
時価総額:
$3.72K
保有者数:
2
0.28%
2
JOHN
Johncoin
時価総額:
$3.77K
保有者数:
5
0.48%
3
CASH
CASH
時価総額:
$3.7K
保有者数:
2
1.28%
4
GAUSDT
GATE
時価総額:
$3.57K
保有者数:
2
0.05%
5
Gtiger
Gtiger
時価総額:
$3.67K
保有者数:
5
0.17%
ピン
サイトマップ
USPDプロトコルは先ほど公告を発表し、精巧に計画された攻撃を受けたことを確認しました。
ハッカーの手口は非常に巧妙で、「CPIMP攻撃」(プロキシ中間隠蔽プロキシ)と呼ばれるものです。簡単に言えば、コントラクトをデプロイする際に、攻撃者がこっそりとプロキシコントラクトの管理者権限を先に取得していました。さらに巧妙なのは、攻撃者が自分自身を監査済みの正常バージョンに偽装し、数か月間も潜伏していたことです。
タイミングを見計らい、直接攻撃を仕掛けました:およそ9,800万枚のUSPDトークンを鋳造し、約232枚のstETHを持ち去りました。
この攻撃手法の恐ろしさは、表面上は完全に正常に見えるため、監査チェックを通過できてしまう点です。気づいた時には、すでに損失が発生しています。