Giao thức stablecoin USPD bị tấn công "CPIMP", thiệt hại khoảng 1 triệu USD

STETH2,32%

PANews ngày 5 tháng 12 đưa tin, theo PeckShieldAlert, dự án stablecoin USPD đã gặp phải lỗ hổng bảo mật nghiêm trọng, thiệt hại khoảng 1 triệu đô la Mỹ. USPD chính thức xác nhận giao thức bị khai thác, kẻ tấn công đã đúc token trái phép và rút cạn thanh khoản. Đội ngũ dự án khẩn cấp cảnh báo người dùng ngay lập tức thu hồi toàn bộ quyền cấp phép token cho hợp đồng USPD.

Giao thức USPD xác nhận bị tấn công bởi “CPIMP”, kẻ tấn công đã tranh thủ giai đoạn triển khai để khởi tạo proxy trước thông qua Multicall3, chiếm quyền quản trị viên và ngụy trang thành hợp đồng triển khai đã được kiểm toán. Đội ngũ dự án cho biết đây không phải lỗi hợp đồng mà là vấn đề logic, đã bị ẩn giấu trong nhiều tháng trước khi nâng cấp proxy, đúc khoảng 98 triệu USPD và chuyển khoảng 232 stETH. USPD đã yêu cầu người dùng ngay lập tức thu hồi mọi quyền cấp phép, đồng thời công bố địa chỉ tấn công: 0x7C97…9d83 (Infector), 0x0833…215A (Drainer), đang phối hợp với cơ quan thực thi pháp luật và các white-hat để truy vết, cam kết sẽ hoàn trả và trao thưởng 10% cho ai thu hồi được tài sản.

Xem bản gốc
Tuyên bố miễn trừ trách nhiệm: Thông tin trên trang này có thể đến từ bên thứ ba và không đại diện cho quan điểm hoặc ý kiến của Gate. Nội dung hiển thị trên trang này chỉ mang tính chất tham khảo và không cấu thành bất kỳ lời khuyên tài chính, đầu tư hoặc pháp lý nào. Gate không đảm bảo tính chính xác hoặc đầy đủ của thông tin và sẽ không chịu trách nhiệm cho bất kỳ tổn thất nào phát sinh từ việc sử dụng thông tin này. Đầu tư vào tài sản ảo tiềm ẩn rủi ro cao và chịu biến động giá đáng kể. Bạn có thể mất toàn bộ vốn đầu tư. Vui lòng hiểu rõ các rủi ro liên quan và đưa ra quyết định thận trọng dựa trên tình hình tài chính và khả năng chấp nhận rủi ro của riêng bạn. Để biết thêm chi tiết, vui lòng tham khảo Tuyên bố miễn trừ trách nhiệm.
Bình luận
0/400
Không có bình luận