Gate 廣場“新星計劃”正式上線!
開啟加密創作之旅,瓜分月度 $10,000 獎勵!
參與資格:從未在 Gate 廣場發帖,或連續 7 天未發帖的創作者
立即報名:https://www.gate.com/questionnaire/7396
您將獲得:
💰 1,000 USDT 月度創作獎池 + 首帖 $50 倉位體驗券
🔥 半月度「爆款王」:Gate 50U 精美周邊
⭐ 月度前 10「新星英雄榜」+ 粉絲達標榜單 + 精選帖曝光扶持
加入 Gate 廣場,贏獎勵 ,拿流量,建立個人影響力!
詳情:https://www.gate.com/announcements/article/49672
USPD協議剛剛發布公告,確認遭遇了一次精心策劃的攻擊。
駭客用的手法相當隱蔽——所謂的「CPIMP攻擊」(代理中間隱匿代理)。簡單說就是在合約部署那會兒,攻擊者就悄悄搶先拿到了代理合約的管理員權限。更狠的是,他們把自己偽裝成已審計的正常版本,就這麼潛伏了好幾個月。
等時機成熟,直接發動攻擊:鑄造了大概9800萬枚USPD代幣,然後捲走了約232枚stETH。
這種攻擊方式的可怕之處在於,它能通過審計檢查,因為表面上看起來完全正常。等發現的時候,損失已經造成了。