✍️ Gate 广场「创作者认证激励计划」进行中!
我们欢迎优质创作者积极创作,申请认证
赢取豪华代币奖池、Gate 精美周边、流量曝光等超 $10,000+ 丰厚奖励!
立即报名 👉 https://www.gate.com/questionnaire/7159
📕 认证申请步骤:
1️⃣ App 首页底部进入【广场】 → 点击右上角头像进入个人主页
2️⃣ 点击头像右下角【申请认证】进入认证页面,等待审核
让优质内容被更多人看到,一起共建创作者社区!
活动详情:https://www.gate.com/announcements/article/47889
USPD协议刚刚发布公告,确认遭遇了一次精心策划的攻击。
黑客用的手法相当隐蔽——所谓的"CPIMP攻击"(代理中间隐匿代理)。简单说就是在合约部署那会儿,攻击者就悄悄抢先拿到了代理合约的管理员权限。更狠的是,他们把自己伪装成已审计的正常版本,就这么潜伏了好几个月。
等时机成熟,直接发动攻击:铸造了大概9800万枚USPD代币,然后卷走了约232枚stETH。
这种攻击方式的可怕之处在于,它能通过审计检查,因为表面上看起来完全正常。等发现的时候,损失已经造成了。
绕过审计直接铲土机,笑死,之前吹审计有多牛逼的呢
232个stETH就这么没了,得亏我没碰USPD,真的躲过一劫