Wu Shuo memperoleh informasi bahwa protokol USPD mengumumkan di Twitter bahwa mereka mengalami celah keamanan serius. Penyerang memanfaatkan metode serangan "CPIMP (Proxy Middleman Concealed Proxy)" dengan merebut hak administrator kontrak proxy pada tahap deployment, menyamar sebagai versi yang telah diaudit, lalu bersembunyi selama beberapa bulan sebelum melancarkan serangan. Penyerang mencetak sekitar 98 juta USPD dan mencuri sekitar 232 stETH. Tim USPD menyatakan bahwa insiden ini bukan karena kekurangan pada logika smart contract, dan mereka telah melaporkan alamat terkait ke bursa utama untuk membekukan dana. Tim juga menegaskan bahwa jika penyerang mengembalikan 90% aset yang dicuri, mereka dapat menyimpan 10% sebagai hadiah bug bounty.
Halaman ini mungkin berisi konten pihak ketiga, yang disediakan untuk tujuan informasi saja (bukan pernyataan/jaminan) dan tidak boleh dianggap sebagai dukungan terhadap pandangannya oleh Gate, atau sebagai nasihat keuangan atau profesional. Lihat Penafian untuk detailnya.
Wu Shuo memperoleh informasi bahwa protokol USPD mengumumkan di Twitter bahwa mereka mengalami celah keamanan serius. Penyerang memanfaatkan metode serangan "CPIMP (Proxy Middleman Concealed Proxy)" dengan merebut hak administrator kontrak proxy pada tahap deployment, menyamar sebagai versi yang telah diaudit, lalu bersembunyi selama beberapa bulan sebelum melancarkan serangan. Penyerang mencetak sekitar 98 juta USPD dan mencuri sekitar 232 stETH. Tim USPD menyatakan bahwa insiden ini bukan karena kekurangan pada logika smart contract, dan mereka telah melaporkan alamat terkait ke bursa utama untuk membekukan dana. Tim juga menegaskan bahwa jika penyerang mengembalikan 90% aset yang dicuri, mereka dapat menyimpan 10% sebagai hadiah bug bounty.