Crypto Prices

Hajautettu stablecoin-protokolla USPD kärsi 1 miljoonan dollarin hyökkäyksestä

5 joulukuun, 2025

USPD:n Tietoturvaloukkaus

USPD kohtasi vakavan tietoturvaloukkauksen, kun hyökkääjä sai hiljattain hallintaansa sen proxy-sopimuksen kuukausia sitten ja käytti tätä pääsyä uusien tokenien minttaamiseen sekä varojen tyhjentämiseen. USPD paljasti tapauksen 5. joulukuuta, ilmoittaen, että hyökkäys mahdollisti hyökkääjän minttaavan noin 98 miljoonaa USPD-tokenia ja poistavan noin 232 stETH:tä, joiden arvo on noin 1 miljoona dollaria. Tiimi kehotti käyttäjiä olemaan ostamatta tokenia ja peruuttamaan hyväksynnät, kunnes toisin ilmoitetaan.

Hyökkäyksen Yksityiskohdat

Protokolla korosti, että sen auditoitu älysopimuslogiikka ei ollut epäonnistumisen lähde. USPD:n mukaan yritykset, kuten Nethermind ja Resonance, olivat tarkastaneet koodin, ja sisäiset testit vahvistivat odotetun käyttäytymisen. Tietoturvaloukkaus johtui kuitenkin siitä, mitä tiimi kuvasi ”CPIMP”-hyökkäykseksi, joka on taktiikka, joka kohdistuu proxy-sopimuksen käyttöönottoikkunaan.

HÄTÄTURVALLISUUSILMOITUS: USPD-PROTOKOLLAN HYÖKKÄYS 1/ Olemme vahvistaneet kriittisen hyökkäyksen USPD-protokollassa, joka on johtanut luvattomaan minttaamiseen ja likviditeetin tyhjentämiseen. ÄLÄ OSTA USPD:tä. Peruuta kaikki hyväksynnät välittömästi.

USPD:n mukaan hyökkääjä eteni käyttöönotto-prosessin ohi 16. syyskuuta käyttäen Multicall3-transaktiota. Hyökkääjä hyppäsi mukaan ennen käyttöönotto-skriptin valmistumista, sai hallintaansa pääsyn ja lisäsi piilotetun proxy-implementoinnin. Pidäkseen haitallisen asetelman piilossa käyttäjiltä, tarkastajilta ja jopa Etherscanilta, tämä varjoversio välitti kutsuja auditoidulle sopimukselle. Naamio toimi, koska hyökkääjä manipuloi tapahtumatietoja ja huijasi tallennustiloja niin, että lohkoketjun tutkijat näyttivät laillisen toteutuksen. Tämä jätti hyökkääjän täyteen hallintaan kuukausiksi, kunnes he päivittivät proxy-sopimuksen ja suorittivat minttaustapahtuman, joka tyhjensi protokollan.

Toimenpiteet ja Yhteistyö

USPD ilmoitti tekevänsä yhteistyötä lainvalvontaviranomaisten, tietoturvatutkijoiden ja suurten pörssien kanssa jäljittääkseen varoja ja estääkseen lisäliikkeitä. Tiimi on tarjonnut hyökkääjälle mahdollisuuden palauttaa 90 % varoista standardin bugi-palkkiorakenteen mukaan, sanoen, että se käsittelisi toimintaa valkoisen hatun palautuksena, jos varat lähetetään takaisin.

USPD-tapaus saapuu yhden toisen aktiivisen hyökkäysjakson aikana tänä vuonna, ja joulukuun menetykset ovat jo ylittäneet 100 miljoonaa dollaria. Upbit, yksi Etelä-Korean suurimmista pörsseistä, vahvisti aiemmin tällä viikolla 30 miljoonan dollarin loukkauksen, joka liittyi Lazarus Groupiin. Tutkijat sanovat, että hyökkääjät esiintyivät sisäisinä ylläpitäjinä saadakseen pääsyn, jatkaen kaavaa, joka on nostanut Lazarus-yhteyksien varastuksia yli 1 miljardiin dollariin tänä vuonna.

Yearn Finance kohtasi myös varhaisen joulukuun hyökkäyksen, joka vaikutti sen perinteiseen yETH-token-sopimukseen. Hyökkääjät käyttivät bugia, joka mahdollisti rajattoman minttaamisen, tuottaen triljoonia tokenia yhdessä transaktiossa ja tyhjentäen noin 9 miljoonan dollarin arvon. Tapahtumien sarja korostaa DeFi-keskeisten hyökkäysten kasvavaa monimutkaisuutta, erityisesti niitä, jotka kohdistuvat proxy-sopimuksiin, hallintavälineisiin ja perinteisiin järjestelmiin.

Turvatiimit sanovat, että kiinnostus hajautettuihin monipuolisiin laskentatyökaluihin ja vahvistettuihin käyttöönotto-ympäristöihin kasvaa, kun protokollat pyrkivät vähentämään yksittäisten vikapisteiden vaikutusta.

Uusimmat käyttäjältä Blog

BitGo Toimittaa Täyden Spektrin SEC-yhteensopivaa Kryptosäilytystä

Institutionaaliset sijoittajat ja säilytysratkaisut Institutionaaliset sijoittajat kohtaavat usein valinnan itse-säilytyksen, jossa he hallitsevat omia yksityisiä avaimiaan, ja kolmannen osapuolen säilytyksen, joka perustuu säänneltyihin toimijoihin. BitGo ylittää tämän kuilun mahdollistamalla instituutioiden yhdistää molemmat

Ripple Labs Etelä-Afrikassa: Johtaja jakaa ratkaisevan vihjeen

Ripple Labsin Sääntelylaajentuminen Etelä-Afrikassa Ripple Labsin johtaja Reece Merrick on vihjannut yrityksen mahdollisesta sääntelylaajentumisesta Etelä-Afrikassa. Merrick korosti, että Etelä-Afrikka on keskeinen markkina Ripplelle, ja että sääntelyn sekä lisensoinnin parantaminen merkitsee edistystä yritykselle.

”Yksityisyys Ei Ole Rikos”: Kryptovälinettäjohtajat Haastavat SEC:n Valvontapaneelissa

Kryptoteollisuuden johtajien pyyntö Kryptoteollisuuden johtajat ovat kehottaneet Yhdysvaltojen sääntelijöitä lopettamaan lohkoketjun yksityisyysvälineiden käsittelyn väärinkäytön merkkinä. He väittävät, että yksityisyys on laillista, perustuslaillista ja välttämätöntä nykyaikaisille markkinoille. Yksityisyyden merkitys rahoitusjärjestelmässä Tämä pyyntö esitettiin

Yhdysvaltain senaatti siirtää kryptomarkkinarakennelain käsittelyä varhaiseen 2026

Kryptomarkkinarakennelain käsittelyn viivästyminen Yhdysvaltain senaatin pankkitoimikunta on päättänyt viivästyttää kryptomarkkinarakennelain käsittelyä varhaiseen 2026, mikä lisää epävarmuutta digitaalisten omaisuuserien sääntelyssä ja viranomaisvalvonnassa. Komitea vahvisti, ettei lain käsittelyä ehditä saattaa päätökseen vuonna 2025, ja