أصدر بروتوكول USPD للتو إعلانًا يؤكد فيه تعرضه لهجوم تم التخطيط له بعناية.



كانت طريقة المخترقين شديدة التخفي — ما يُسمى بـ"هجوم CPIMP" (الوكيل الوسيط المخفي). ببساطة، أثناء نشر العقد، تمكن المهاجم بهدوء من الحصول على صلاحيات مدير عقد الوكيل أولاً. والأدهى من ذلك، أنهم تظاهروا بأنهم النسخة التي تم تدقيقها وتبدو طبيعية، وبقوا مختبئين بهذه الطريقة لعدة أشهر.

عندما حان الوقت المناسب، شنوا الهجوم مباشرة: قاموا بسك حوالي 98000000 توكن USPD، ثم استولوا على حوالي 232 stETH.

ما يجعل هذا النوع من الهجمات مخيفًا هو أنه يمكن أن يجتاز عمليات التدقيق بسهولة، لأن كل شيء يبدو طبيعيًا على السطح. وعندما يتم اكتشاف الأمر، تكون الخسائر قد حدثت بالفعل.
STETH-0.44%
شاهد النسخة الأصلية
قد تحتوي هذه الصفحة على محتوى من جهات خارجية، يتم تقديمه لأغراض إعلامية فقط (وليس كإقرارات/ضمانات)، ولا ينبغي اعتباره موافقة على آرائه من قبل Gate، ولا بمثابة نصيحة مالية أو مهنية. انظر إلى إخلاء المسؤولية للحصول على التفاصيل.
  • أعجبني
  • 8
  • إعادة النشر
  • مشاركة
تعليق
0/400
SmartContractDivervip
· منذ 18 س
ما شاء الله، هذول الهاكرز فعلاً فاهمين اللعبة، جلسوا متخفيين أشهر قبل ما يتحركوا، أي صبر هذا! تجاوزوا التدقيق وراحوا على طول للضرب، يضحك، اللي كانوا يمدحون التدقيق كيف قوي الحين وينهم؟ 232 stETH راحت كذا، الحمد لله إني ما دخلت في USPD، فعلاً نجوت من مصيبة.
شاهد النسخة الأصليةرد0
ShibaMillionairen'tvip
· 12-06 06:48
اممم... هذا الهاكر فعلاً عنده صبر، انتظر عدة أشهر قبل ما يتحرك، صراحة يتحمل أكثر مني
شاهد النسخة الأصليةرد0
down_only_larryvip
· 12-05 07:02
يا ساتر، حتى التدقيق قدروا يخدعوه؟ هجوم CPIMP هذا فعلاً مبالغ فيه، متخفيين شهور قبل ما يبدؤون الهجوم، الرجال هذا فعلاً صبور بشكل غير طبيعي
شاهد النسخة الأصليةرد0
PretendingSeriousvip
· 12-05 07:00
أنا كنت أستغرب كيف التدقيق عدى على مثل هالكبيرة، طلع من وقت النشر وهم زارعين الفخ، الرجال هذا فعلاً خطير.
شاهد النسخة الأصليةرد0
BtcDailyResearchervip
· 12-05 06:55
يا ساتر، هذي الطريقة رهيبة، جلسوا متخفيين كم شهر قبل يتحركون، حتى التدقيق ما قدر يكتشفهم؟ هذا شيء غريب صراحة.
شاهد النسخة الأصليةرد0
PhantomHuntervip
· 12-05 06:55
يا ساتر، متخفيين عدة شهور قبل ما يتحركوا، الطريقة هذي خرافية... حتى التدقيق ما قدر يكشفها؟ أبغى أعرف بس كيف ناس USPD يقدروا يناموا مرتاحين
شاهد النسخة الأصليةرد0
HashBanditvip
· 12-05 06:54
يا أخي، هذا بالضبط السبب اللي ما أثق في التدقيقات ههههه... أيام التعدين على الأقل كان عندنا شفافية في قوة التجزئة، الحين البروتوكولات هذي تمر من جنب المدققين كأنها ولا شيء. 232 stETH راحت في لحظة، شيء قاسي.
شاهد النسخة الأصليةرد0
CryptoDouble-O-Sevenvip
· 12-05 06:46
يا ساتر، التدقيق ما قدر يكتشفها؟ أجل إحنا نثق في إيش بعد كذا؟
شاهد النسخة الأصليةرد0
  • Gate Fun الساخنعرض المزيد
  • القيمة السوقية:$6.86Kعدد الحائزين:7
    14.80%
  • القيمة السوقية:$3.53Kعدد الحائزين:1
    0.00%
  • القيمة السوقية:$3.53Kعدد الحائزين:1
    0.00%
  • القيمة السوقية:$3.52Kعدد الحائزين:1
    0.00%
  • القيمة السوقية:$3.53Kعدد الحائزين:1
    0.00%
  • تثبيت