広場
最新
注目
ニュース
プロフィール
ポスト
FrontRunFighter
2025-12-05 06:35:18
フォロー
USPDプロトコルは先ほど公告を発表し、精巧に計画された攻撃を受けたことを確認しました。
ハッカーの手口は非常に巧妙で、「CPIMP攻撃」(プロキシ中間隠蔽プロキシ)と呼ばれるものです。簡単に言えば、コントラクトをデプロイする際に、攻撃者がこっそりとプロキシコントラクトの管理者権限を先に取得していました。さらに巧妙なのは、攻撃者が自分自身を監査済みの正常バージョンに偽装し、数か月間も潜伏していたことです。
タイミングを見計らい、直接攻撃を仕掛けました:およそ9,800万枚のUSPDトークンを鋳造し、約232枚のstETHを持ち去りました。
この攻撃手法の恐ろしさは、表面上は完全に正常に見えるため、監査チェックを通過できてしまう点です。気づいた時には、すでに損失が発生しています。
STETH
0.73%
原文表示
このページには第三者のコンテンツが含まれている場合があり、情報提供のみを目的としております(表明・保証をするものではありません)。Gateによる見解の支持や、金融・専門的な助言とみなされるべきものではありません。詳細については
免責事項
をご覧ください。
9 いいね
報酬
9
8
リポスト
共有
コメント
0/400
コメント
SmartContractDiver
· 6時間前
すごいな、このハッカーたちは本当にやり方を分かってる。何ヶ月も潜伏してから行動するなんて、どれだけ忍耐強いんだよ。 監査を回避して直接重機(バグ)を使うなんて、笑える。前に監査がどれだけすごいって言ってたやつらはどうなったんだ。 232個のstETHがこうしてなくなった。USPDに手を出さなくて本当によかった、まじで危機を回避できた。
原文表示
返信
0
ShibaMillionairen't
· 19時間前
ええと…数ヶ月も潜伏してから動くなんて、このハッカー本当に忍耐強いね、私より我慢強いよ
原文表示
返信
0
down_only_larry
· 12-05 07:02
やばい、監査まで騙せるのか?このCPIMP攻撃は本当にありえないわ。数ヶ月も潜伏してから実行するなんて、この人相当我慢強いな。
原文表示
返信
0
PretendingSerious
· 12-05 07:00
だからどうして監査を通過できたのかと思ったら、デプロイ時から罠が仕込まれていたのか。この人、本当に手強いな。
原文表示
返信
0
BtcDailyResearcher
· 12-05 06:55
やばい、この手口は本当にすごい。数か月も潜伏してから動くなんて、監査でも見抜けないのか?これはさすがにありえないだろ。
原文表示
返信
0
PhantomHunter
· 12-05 06:55
やばい、何ヶ月も潜伏してからやっと動いたなんて、この手口はすごすぎる…監査でも見抜けないのか?USPDの連中はどうやって眠れてるのか知りたいよ
原文表示
返信
0
HashBandit
· 12-05 06:54
だから監査なんて全然信用してないんだよな、笑…昔マイニングしてた頃はハッシュレートで少なくとも透明性があったけど、今じゃこういうプロトコルが何事もなかったかのように監査をすり抜けてる。stETHが232枚も一瞬で消えた、マジでひどい。
原文表示
返信
0
CryptoDouble-O-Seven
· 12-05 06:46
まじかよ、監査でも見つけられないの?じゃあ俺たちは何を信じればいいんだ
原文表示
返信
0
人気の話題
もっと見る
#
JoinGrowthPointsDrawToWiniPhone17
277.88K 人気度
#
DecemberMarketOutlook
73.72K 人気度
#
PostonSquaretoEarn$50
11.27K 人気度
#
LINKETFToLaunch
11.13K 人気度
#
SharingMy100xToken
12.91K 人気度
人気の Gate Fun
もっと見る
最新
ファイナライズ中
リスト済み
1
MOON
Moon
時価総額:
$3.58K
保有者数:
1
0.82%
2
GGP
Gate Guys Penguin
時価総額:
$3.5K
保有者数:
1
0.00%
3
GD
Gate Duck
時価総額:
$3.75K
保有者数:
2
0.85%
4
GGP
GGP Wallet
時価総額:
$3.6K
保有者数:
1
0.81%
5
谁有实力发一个一起拉
谁有实力发一个一起拉
時価総額:
$3.52K
保有者数:
1
0.00%
ピン
サイトマップ
USPDプロトコルは先ほど公告を発表し、精巧に計画された攻撃を受けたことを確認しました。
ハッカーの手口は非常に巧妙で、「CPIMP攻撃」(プロキシ中間隠蔽プロキシ)と呼ばれるものです。簡単に言えば、コントラクトをデプロイする際に、攻撃者がこっそりとプロキシコントラクトの管理者権限を先に取得していました。さらに巧妙なのは、攻撃者が自分自身を監査済みの正常バージョンに偽装し、数か月間も潜伏していたことです。
タイミングを見計らい、直接攻撃を仕掛けました:およそ9,800万枚のUSPDトークンを鋳造し、約232枚のstETHを持ち去りました。
この攻撃手法の恐ろしさは、表面上は完全に正常に見えるため、監査チェックを通過できてしまう点です。気づいた時には、すでに損失が発生しています。