USPD协议刚刚发布公告,确认遭遇了一次精心策划的攻击。



黑客用的手法相当隐蔽——所谓的"CPIMP攻击"(代理中间隐匿代理)。简单说就是在合约部署那会儿,攻击者就悄悄抢先拿到了代理合约的管理员权限。更狠的是,他们把自己伪装成已审计的正常版本,就这么潜伏了好几个月。

等时机成熟,直接发动攻击:铸造了大概9800万枚USPD代币,然后卷走了约232枚stETH。

这种攻击方式的可怕之处在于,它能通过审计检查,因为表面上看起来完全正常。等发现的时候,损失已经造成了。
STETH4.46%
此页面可能包含第三方内容,仅供参考(非陈述/保证),不应被视为 Gate 认可其观点表述,也不得被视为财务或专业建议。详见声明
  • 赞赏
  • 9
  • 转发
  • 分享
评论
0/400
链上无间道vip
· 4小时前
卧槽,潜伏好几个月才动手?这尼玛就是web3版的无间道啊,审计都他妈能骗过去,我们这些散户拿什么防啊
回复0
智能合约跳坑王vip
· 12-06 20:00
牛啊,这帮黑客真的玩明白了,潜伏几个月才动手,这得多大的耐心 绕过审计直接铲土机,笑死,之前吹审计有多牛逼的呢 232个stETH就这么没了,得亏我没碰USPD,真的躲过一劫
回复0
ShibaMillionairen'tvip
· 12-06 06:48
呃...潜伏几个月才动手,这黑客属实有耐心啊,比我还能忍
回复0
down_only_larryvip
· 12-05 07:02
卧槽,审计都能骗过?这CPIMP攻击也太离谱了,潜伏几个月才发动,这哥们够能沉得住气的
回复0
假装在认真vip
· 12-05 07:00
我就说为啥审计还能过这么大的坑,原来是从部署那会儿就埋好了钉子,这哥们儿够狠啊
回复0
大饼单日线研究者vip
· 12-05 06:55
卧槽,这手法绝了,潜伏几个月才动手,审计都查不出来?这就离谱了啊
回复0
幻象猎手vip
· 12-05 06:55
卧槽,潜伏好几个月才动手,这手法绝了...审计都查不出来?我就想知道USPD这帮人咋睡得着的
回复0
HashBanditvip
· 12-05 06:54
这正是我为什么不信任审计的原因,笑死……我挖矿那会儿,至少哈希率还是透明的,现在这些协议轻松就能瞒过审计员,毫无压力。232个stETH就这么没了,太惨了。
查看原文回复0
币圈007vip
· 12-05 06:46
我擦,审计都查不出来?那咱们还信啥呢
回复0
查看更多
交易,随时随地
qrCode
扫码下载 Gate App
社群列表
简体中文
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)