Theo thông tin từ Wu Shuo, giao thức USPD đã đăng tải trên Twitter cho biết họ đã gặp phải lỗ hổng bảo mật nghiêm trọng. Kẻ tấn công đã lợi dụng phương pháp tấn công “CPIMP (Proxy Intermediary Masking Proxy)” để chiếm quyền quản trị hợp đồng proxy ngay trong giai đoạn triển khai, ngụy trang thành phiên bản đã được kiểm toán và ẩn mình trong nhiều tháng trước khi tiến hành tấn công, đúc ra khoảng 98 triệu USPD và đánh cắp khoảng 232 stETH. Đội ngũ USPD cho biết sự cố lần này không phải do lỗ hổng logic của hợp đồng thông minh, họ đã báo cáo các địa chỉ liên quan lên các sàn giao dịch lớn để đóng băng số tiền bị đánh cắp, đồng thời tuyên bố nếu kẻ tấn công hoàn trả 90% tài sản bị đánh cắp thì có thể giữ lại 10% làm tiền thưởng phát hiện lỗ hổng.

STETH-1.45%
Xem bản gốc
Trang này có thể chứa nội dung của bên thứ ba, được cung cấp chỉ nhằm mục đích thông tin (không phải là tuyên bố/bảo đảm) và không được coi là sự chứng thực cho quan điểm của Gate hoặc là lời khuyên về tài chính hoặc chuyên môn. Xem Tuyên bố từ chối trách nhiệm để biết chi tiết.
  • Phần thưởng
  • Bình luận
  • Đăng lại
  • Retweed
Bình luận
0/400
Không có bình luận
  • Ghim