Несколько часов назад команда USPD подтвердила, что произошла атака, которая привела к несанкционированному созданию токенов и потере ликвидности платформы. Согласно деталям, нарушение произошло не из-за ошибок в дизайне смарт-контракта протокола, а было вызвано необычным и чрезвычайно сложным методом [...]Несколько часов назад команда USPD подтвердила, что произошла атака, которая привела к несанкционированному созданию токенов и потере ликвидности платформы. Согласно деталям, нарушение произошло не из-за ошибок в дизайне смарт-контракта протокола, а было вызвано необычным и чрезвычайно сложным методом [...]

Протокол USPD подвергся эксплуатации через вектор атаки "CPIMP"

2025/12/06 18:30
  • Несмотря на прохождение аудитов от Nethermind и Resonance, протокол USPD был скомпрометирован через редкую уязвимость CPIMP.
  • Злоумышленник использовал различные техники, которые позволили ему создавать несанкционированные токены и выводить ликвидность без обнаружения.

Несколько часов назад команда USPD подтвердила, что произошла атака, которая привела к несанкционированному созданию токенов и потере ликвидности платформы.

Согласно деталям, взлом произошел не из-за ошибок в дизайне смарт-контракта протокола, а был вызван необычным и чрезвычайно сложным методом, известным как эксплойт Clandestine Proxy In the Middle of Proxy (CPIMP). Сложная концепция? Позвольте мне объяснить.

Как хакер использовал CIMP для взлома протокола USPD

Перед запуском USPD система прошла обширные проверки безопасности, выполненные двумя различными уважаемыми аудиторскими компаниями, Nethermind и Resonance. Во время аудита каждая часть платформы была протестирована, проверена и верифицирована, а при запуске архитектура следовала типичным отраслевым практикам безопасности, и все компоненты кодовой базы прошли оценку.

Однако, несмотря на высокоуровневые процессы, которые были внедрены, злоумышленнику удалось проникнуть в процесс развертывания 16 сентября. Во время развертывания атакующий смог тщательно выполнить своевременный фронт-ран, используя транзакцию Multicall3.

Этот шаг дал ему возможность получить контроль над ролью администратора прокси до того, как скрипт развертывания достиг этапа финализации владения. После получения контроля злоумышленник внедрил другую реализацию за прокси.

Также читайте: Binance Coin удерживает ключевую поддержку, поскольку рыночные сигналы указывают на возможный прорыв

Благодаря этому, настройка перенаправляла каждый запрос к оригинальному, проверенному контракту. Таким образом, ничто не выглядело подозрительным извне (т.е. со стороны команды USPD и пользователей). Они также манипулировали данными событий и изменяли слоты хранения таким образом, что Etherscan отображал правильный, проверенный контракт как активную реализацию.

Глядя на это, мы можем ясно видеть, что хакеры тщательно выполнили каждый шаг бесшумно, точно и практически невозможно обнаружить в реальном времени.

Команда USPD, со своей стороны, сообщила, что работает в партнерстве с правоохранительными органами и экспертами по кибербезопасности, чтобы обеспечить разоблачение хакеров. Также о кошельках злоумышленника было сообщено крупным централизованным и децентрализованным биржам, чтобы заблокировать движение украденных активов.

Также читайте: Министерство юстиции США изъяло домен криптовалютного мошенничества, связанный с Юго-Восточной Азией

Отказ от ответственности: Статьи, размещенные на этом веб-сайте, взяты из общедоступных источников и предоставляются исключительно в информационных целях. Они не обязательно отражают точку зрения MEXC. Все права принадлежат первоисточникам. Если вы считаете, что какой-либо контент нарушает права третьих лиц, пожалуйста, обратитесь по адресу service@support.mexc.com для его удаления. MEXC не дает никаких гарантий в отношении точности, полноты или своевременности контента и не несет ответственности за любые действия, предпринятые на основе предоставленной информации. Контент не является финансовой, юридической или иной профессиональной консультацией и не должен рассматриваться как рекомендация или одобрение со стороны MEXC.

Вам также может быть интересно

Биткоин Закрепляется В Зоне Консолидации – Уровни Для Наблюдения

Биткоин Закрепляется В Зоне Консолидации – Уровни Для Наблюдения

Биктоин (BTC) торгуется чуть ниже 90 000 долларов после колеблющейся недели ценовых движений, что привело к чистым потерям в 1,8%. Несмотря на первоначальные надежды на восстановление в конце ноября, ведущая криптовалюта сейчас находится на 29,16% ниже своего исторического максимума. Судя по движению цены, популярный аналитик с именем пользователя PlanD в X постулирует, что BTC сейчас находится в консолидации, определяемой двумя основными ценовыми уровнями. Связанное чтение: Вливание ликвидности в размере 13,5 миллиардов долларов, которое может отправить цены на Биктоин и криптовалюты в полет Биктоин движется в ключевом диапазоне между 85 000-93 000 долларов, рынок ожидает пробоя В публикации в X от 5 декабря PlanD предоставляет обновление продолжающегося анализа рынка Биктоина, заявляя, что лидер крипторынка, похоже, набирает импульс в пределах установленного ценового диапазона. Примечательно, что недавнее движение цены опустило флагманскую криптовалюту ниже нижней границы расширяющегося восходящего канала между 93 000 и 131 000 долларов, вызывая опасения медвежьего рынка. Однако Биктоин неоднократно отскакивал, формируя сильный диапазон консолидации между 85 400 и 93 000 долларов. PlanD определяет текущее состояние рынка как нахождение Биктоина в зоне принятия решения, требующей пробоя цены для определения его следующего основного направления. Аналитик утверждает, что если Биктоин преодолеет сопротивление на уровне 93 000 долларов, его первоначальная целевая цена составит 100 000 долларов. Успешное возвращение этого психологического шестизначного уровня подтвердило бы обновленное бычье намерение и более сильный потенциал для полного восстановления рынка. С другой стороны, если Биктоин пробьет ниже жизненно важной зоны поддержки на уровне 85 300 долларов, инвесторам следует ожидать более крутых потерь. В этом случае PlanD прогнозирует падение цены примерно до 72 000 долларов, что представляет потенциальное снижение на 19% от текущих рыночных цен. Примечательно, что учитывая недавнюю волатильность рынка, текущая консолидация может завершиться раньше, чем ожидалось, чтобы установить четкое направление рынка. Связанное чтение: Биктоин должен пробить 97 000 долларов, чтобы восстановить доверие среди самых молодых долгосрочных держателей – Подробности Обзор цены Биктоина Согласно данным CoinMarketCap, Биктоин торгуется по цене 89 703 долларов, отражая потерю цены на 2,99%. Между тем, ежедневный объем торгов вырос на 4,56% и оценивается в 63,16 миллиардов долларов. После бурных ценовых движений прошлой недели, борьба цены BTC в четвертом квартале продолжается вопреки предыдущим популярным прогнозам. Тем не менее, несколько бычьих индикаторов могут поддержать отскок до конца года. Ключевые катализаторы включают широко ожидаемое снижение процентной ставки на предстоящем заседании Федерального комитета по открытым рынкам (FOMC) 9-10 декабря. Кроме того, настроение рынка выигрывает от спекуляций о том, что про-крипто экономист Кевин Хассетт может сменить Джерома Пауэлла на посту председателя Федеральной резервной системы в 2026 году. Изображение из iStock, график от Tradingview
Поделиться
NewsBTC2025/12/06 20:00