Giao thức USPD vừa mới phát hành thông báo, xác nhận đã gặp phải một cuộc tấn công được lên kế hoạch kỹ lưỡng.



Phương thức mà hacker sử dụng cực kỳ tinh vi — gọi là "tấn công CPIMP" (proxy middleman hidden proxy). Nói đơn giản, khi triển khai hợp đồng, kẻ tấn công đã lén chiếm được quyền quản trị của hợp đồng proxy trước. Thậm chí, họ còn ngụy trang bản thân thành phiên bản đã được kiểm toán, rồi âm thầm ẩn nấp suốt vài tháng.

Khi thời cơ chín muồi, chúng phát động tấn công: đúc khoảng 9.800.000 token USPD, sau đó chiếm đoạt khoảng 232 stETH.

Điểm đáng sợ của kiểu tấn công này là nó có thể vượt qua kiểm toán, vì bề ngoài mọi thứ đều trông hoàn toàn bình thường. Đến khi phát hiện ra thì thiệt hại đã xảy ra rồi.
STETH0.1%
Xem bản gốc
Trang này có thể chứa nội dung của bên thứ ba, được cung cấp chỉ nhằm mục đích thông tin (không phải là tuyên bố/bảo đảm) và không được coi là sự chứng thực cho quan điểm của Gate hoặc là lời khuyên về tài chính hoặc chuyên môn. Xem Tuyên bố từ chối trách nhiệm để biết chi tiết.
  • Phần thưởng
  • 8
  • Đăng lại
  • Retweed
Bình luận
0/400
SmartContractDivervip
· 14giờ trước
Đỉnh thật, bọn hacker này đúng là cao thủ, ẩn mình mấy tháng trời mới ra tay, phải kiên nhẫn cỡ nào mới làm được như vậy. Vượt qua kiểm toán rồi trực tiếp "xúc đất", buồn cười thật, trước đây còn có người khen kiểm toán ghê gớm lắm mà. 232 stETH cứ thế mà bay mất, may mà mình không dính vào USPD, thật sự tránh được một kiếp.
Xem bản gốcTrả lời0
ShibaMillionairen'tvip
· 12-06 06:48
Ờ... ẩn nấp mấy tháng mới ra tay, hacker này đúng là kiên nhẫn thật, còn nhẫn hơn cả tôi
Xem bản gốcTrả lời0
down_only_larryvip
· 12-05 07:02
Trời ơi, audit mà cũng bị qua mặt sao? Cuộc tấn công CPIMP này quá bá đạo, ẩn nấp mấy tháng trời mới ra tay, ông này đúng là kiên nhẫn thật.
Xem bản gốcTrả lời0
PretendingSeriousvip
· 12-05 07:00
Tôi đã thắc mắc tại sao kiểm toán lại có thể bỏ qua một lỗ hổng lớn như vậy, hóa ra là ngay từ lúc triển khai đã cài sẵn "đinh" rồi, người này thật quá độc ác.
Xem bản gốcTrả lời0
BtcDailyResearchervip
· 12-05 06:55
Vãi thật, chiêu này đỉnh quá, ẩn mình mấy tháng mới ra tay, kiểm toán cũng không phát hiện ra? Thế này thì quá phi lý rồi.
Xem bản gốcTrả lời0
PhantomHuntervip
· 12-05 06:55
Vãi thật, ẩn mình mấy tháng trời mới ra tay, chiêu này đỉnh quá... Audit cũng không phát hiện ra à? Tôi chỉ muốn biết mấy người bên USPD làm sao mà ngủ yên được vậy.
Xem bản gốcTrả lời0
HashBanditvip
· 12-05 06:54
Đây chính xác là lý do tại sao tôi không tin vào kiểm toán lmao... hồi còn đào coin ít nhất bọn tôi còn minh bạch về hashrate, giờ mấy giao thức này qua mặt kiểm toán viên dễ như không. 232 stETH bay màu ngay lập tức, quá tàn nhẫn.
Xem bản gốcTrả lời0
CryptoDouble-O-Sevenvip
· 12-05 06:46
Tôi chịu, kiểm toán còn không phát hiện ra à? Vậy thì chúng ta còn tin vào cái gì nữa đây?
Xem bản gốcTrả lời0
  • Gate Fun hotXem thêm
  • Vốn hóa:$0.1Người nắm giữ:1
    0.00%
  • Vốn hóa:$3.53KNgười nắm giữ:1
    0.00%
  • Vốn hóa:$3.52KNgười nắm giữ:1
    0.00%
  • Vốn hóa:$3.53KNgười nắm giữ:1
    0.00%
  • Vốn hóa:$3.54KNgười nắm giữ:1
    0.00%
  • Ghim