USPD зіткнувся з серйозним порушенням безпеки після того, як зловмисник тихо отримав контроль над його проксі-контрактом кілька місяців тому і використав цей доступ для створення нових токенів та виведення коштів. USPD розкрив інцидент 5 грудня, заявивши, що експлойт...USPD зіткнувся з серйозним порушенням безпеки після того, як зловмисник тихо отримав контроль над його проксі-контрактом кілька місяців тому і використав цей доступ для створення нових токенів та виведення коштів. USPD розкрив інцидент 5 грудня, заявивши, що експлойт...

Децентралізований протокол стейблкоїнів USPD зазнав експлойту на $1 млн

2025/12/05 15:14

USPD зіткнувся з серйозним порушенням безпеки після того, як зловмисник тихо отримав контроль над його проксі-контрактом кілька місяців тому і використав цей доступ для майнінгу нових токенів та виведення коштів.

Резюме
  • USPD постраждав від експлойту після того, як зловмисник захопив права адміністратора проксі під час розгортання.
  • Порушення призвело до несанкціонованого майнінгу USPD та відтоку stETH вартістю близько 1 мільйона доларів.
  • Інцидент додається до місяця серйозних експлойтів, що впливають на біржі та децентралізовані фінансові протоколи.

USPD розкрив інцидент 5 грудня, повідомивши, що експлойт дозволив зловмиснику створити приблизно 98 мільйонів USPD і вивести близько 232 stETH вартістю близько 1 мільйона доларів. Команда закликала користувачів не купувати токен і відкликати дозволи до подальшого повідомлення.

Зловмисники використовували прихований контроль проксі 

Протокол підкреслив, що його перевірена логіка смартконтракту не була джерелом збою. USPD повідомив, що такі фірми, як Nethermind і Resonance, перевірили код, а внутрішні тести підтвердили очікувану поведінку. Натомість порушення виникло з того, що команда описала як атаку "CPIMP", яка є тактикою, що націлена на вікно розгортання проксі-контракту.

За даними USPD, зловмисник випередив процес ініціалізації 16 вересня, використовуючи транзакцію Multicall3. Зловмисник втрутився до завершення скрипту розгортання, отримав доступ адміністратора і вставив приховану реалізацію проксі.

Щоб приховати шкідливу налаштування від користувачів, аудиторів і навіть Etherscan, ця тіньова версія перенаправляла виклики до перевіреного контракту.

Камуфляж спрацював, оскільки зловмисник маніпулював даними подій і підробляв слоти зберігання, щоб блок-експлорери відображали легітимну реалізацію. Це залишило зловмисника в повному контролі протягом місяців, поки він не оновив проксі та не виконав подію майнінгу, яка спустошила протокол.

USPD повідомив, що працює з правоохоронними органами, дослідниками безпеки та великими біржами для відстеження коштів і припинення подальшого руху. Команда запропонувала зловмиснику можливість повернути 90% активів за стандартною структурою винагороди за виявлення помилок, заявивши, що вважатиме цю дію відновленням "білого хакера", якщо кошти будуть повернуті.

Експлойт додається до місяця важких

Інцидент USPD відбувається протягом одного з найактивніших періодів для експлойтів цього року, з втратами за грудень, що вже перевищують 100 мільйонів доларів.

Upbit, одна з найбільших бірж Південної Кореї, підтвердила порушення на 30 мільйонів доларів, пов'язане з групою Lazarus раніше цього тижня. Слідчі кажуть, що зловмисники видавали себе за внутрішніх адміністраторів для отримання доступу, продовжуючи схему, яка підняла крадіжки, пов'язані з Lazarus, вище 1 мільярда доларів цього року.

Yearn Finance також зіткнувся з експлойтом на початку грудня, що вплинув на його застарілий контракт токена yETH. Зловмисники використали помилку, яка дозволяла необмежений майнінг, створюючи трильйони токенів в одній транзакції та виводячи близько 9 мільйонів доларів вартості.

Серія інцидентів підкреслює зростаючу складність атак, орієнтованих на DeFi, особливо тих, що націлені на проксі-контракти, адміністративні ключі та застарілі системи. Команди безпеки кажуть, що зростає інтерес до децентралізованих інструментів багатосторонніх обчислень та посилених фреймворків розгортання, оскільки протоколи прагнуть зменшити вплив відмов в одній точці.

Відмова від відповідальності: статті, опубліковані на цьому сайті, взяті з відкритих джерел і надаються виключно для інформаційних цілей. Вони не обов'язково відображають погляди MEXC. Всі права залишаються за авторами оригінальних статей. Якщо ви вважаєте, що будь-який контент порушує права третіх осіб, будь ласка, зверніться за адресою service@support.mexc.com для його видалення. MEXC не дає жодних гарантій щодо точності, повноти або своєчасності вмісту і не несе відповідальності за будь-які дії, вчинені на основі наданої інформації. Вміст не є фінансовою, юридичною або іншою професійною порадою і не повинен розглядатися як рекомендація або схвалення з боку MEXC.

Вам також може сподобатися

Нова ера починається: CFTC схвалює спотовий Bitcoin на регульованих ринках США

Нова ера починається: CFTC схвалює спотовий Bitcoin на регульованих ринках США

Регулятори у Вашингтоні у четвер схвалили важливий крок, який вперше дозволяє американцям торгувати спотовим Bitcoin та іншими криптовалютами на федерально зареєстрованих біржах. Пов'язане читання: Обвал Bitcoin не похитнув генерального директора Ripple — він все ще прогнозує $180K. За даними Комісії з торгівлі товарними ф'ючерсами, спотові криптопродукти тепер можуть пропонуватися на біржах, зареєстрованих в агентстві, про що було оголошено 4 грудня 2025 року. Початок регульованої спотової торгівлі Ця дія випливає з прес-релізу CFTC під номером 9145-25, і ця зміна дозволяє розміщувати спотові криптоконтракти на ф'ючерсних біржах, зареєстрованих у CFTC. Регулятор заявив, що його правила тепер дозволяють таким лістингам торгуватися під наглядом та за стандартами спостереження, яких уже дотримуються ці біржі. .@CFTCpham оголошує про першу в історії спотову торгівлю криптовалютою на регульованих біржах США: https://t.co/89Mx6f0ss4 — CFTC (@CFTC) 4 грудня 2025 Bitnomial очолює шлях Bitnomial, чиказька деривативна біржа, стане першою біржею, яка запропонує такі продукти, з планами пропонувати як з кредитним плечем, так і без кредитного плеча спотову торгівлю на своїй платформі. Ринкові повідомлення та заяви показують, що Bitnomial швидко використав нову структуру, оголосивши про запуск та подання документів, які позиціонують її як перший американський майданчик для торгівлі спотовою криптовалютою за правилами CFTC. Що це означає для інвесторів За словами ринкових коментаторів та згідно з повідомленнями, цей зсув підпорядковує спотові угоди давно встановленим ринковим захистам, таким як кліринг, нагляд та правила виконання, які застосовуються до інших лістингових продуктів. Це може зробити деяких інституційних гравців та великі фонди більш схильними до торгівлі на внутрішньому ринку. Водночас регулятори кажуть, що це має на меті відвернути діяльність від нерегульованих офшорних майданчиків та покращити нагляд за ринком. Виконуюча обов'язки голови Керолайн Фам заявила, що цей крок спрямований на зміцнення позиції США на криптовалютному ринку, одночасно надаючи трейдерам доступ до безпечніших та прозоріших торгових майданчиків. Ризики залишаються Звіти розкрили, що зміна не усуває основні ризики криптовалюти: ціни можуть широко коливатися, і жоден регуляторний крок не може зупинити волатильність ринку. Крім того, лише біржі, які шукають і отримують належну реєстрацію CFTC, зможуть використовувати цей шлях, тому більшість офшорних платформ наразі залишаються поза наглядом США. Пов'язане читання: Ерік Трамп каже, що Bitcoin може досягти $500 000, підтримуючи стратегію ABTC Наступні кроки Спостерігачі будуть стежити, чи підуть інші американські біржі за Bitnomial, скільки роздрібних інвесторів отримають доступ і як SEC відреагує на паралельні питання, такі як класифікація токенів та правила зберігання. CFTC позначила цей шлях у серпні як частину ширшої ініціативи, щоб дозволити спотову торгівлю криптовалютою, і з того часу агентства координували керівництво та взаємодію з громадськістю. Виконуюча обов'язки голови CFTC заявила, що це переводить спотову торгівлю криптовалютою в регульоване середовище, якому американці можуть довіряти, і що біржі з належним захистом тепер можуть розміщувати ці продукти. Цей розвиток є частиною багатомісячного політичного поштовху адміністрації до створення чіткіших правил для цифрових активів. Зображення з Barron's, графік з TradingView
Поділитись
NewsBTC2025/12/05 17:00
Чому трейдери Bitcoin побоюються повторення краху липня 2024 року наступного тижня

Чому трейдери Bitcoin побоюються повторення краху липня 2024 року наступного тижня

Bitcoin знову торгується під тінню потенційного шоку єнової керрі-торгівлі, оскільки ринки наближаються до засідання FOMC 9-10 грудня та ймовірного яструбиного повороту Банку Японії на засіданні 18-19 грудня. Ця ситуація нагадує минулорічний епізод, коли зміна політики в Токіо спричинила швидке делевериджування ризикових активів, включаючи криптовалюту. Чи обвалиться ціна Bitcoin наступного тижня? Аналітик Бенджамін Коуен прямо пов'язує сьогоднішню ситуацію з тим липневим шоком. Він нагадав підписникам, що "у липні 2024 року ФРС знизила ставки, тоді як Банк Японії підвищив ставки, що призвело до розгортання керрі-торгівлі. Bitcoin капітулював, і знайшов мінімум через 1 тиждень". Він додав: "Велика ймовірність, що це станеться знову 10 грудня (ФРС знижує, Банк Японії підвищує ставки). Тож, можливо, Bitcoin знайде мінімум у середині грудня?" Точна послідовність минулого року була більш нюансованою – ринки агресивно оцінювали пом'якшення ФРС, тоді як Банк Японії здивував підвищенням – але основний механізм, який підкреслює Коуен, залишається тим самим: коли політика США рухається до більш м'яких умов саме тоді, коли Японія посилює, довготривала єнова керрі-торгівля стає нестабільною, і високобетові активи різко розпродаються. Пов'язане читання: Bitcoin сигналізує про ведмежий ринок: одна річ може змінити це, каже генеральний директор CryptoQuant Тред Truflation пояснює, чому це важливо для Bitcoin та ширшого ринку криптовалют. Великі установи та комерційні банки "позичають гроші в єнах, де процентні ставки історично та відомо низькі, і використовують ці гроші для інвестування в США". Вони можуть розмістити кошти в інструментах, що приносять відсотки, щоб "заробити здорові 3-4%" на спреді, або "частіше вони інвестують в акції та облігації, щоб отримати набагато більше". Це підсилюється політикою Банку Японії щодо утримання єни дешевою проти долара. Небезпека виникає, коли акції падають, а єна починає зростати або очікується її зростання. Тоді "інституційні та комерційні позичальники можуть вийти, щоб не застрягти зі значними збитками за своїми боргами в єнах". Вони "продають будь-які активи, які вони придбали в США, і повертаються до єни, щоб повернути свої позики в Японії, що призводить до каскаду продажів активів США та покупок єни". Після "років, коли єнова керрі-торгівля була відносно безпечним способом для великих банків та інституційних інвесторів легко заробляти гроші", навіть скромна нормалізація може змусити до широкого, механічного зниження ризиків — і Bitcoin, як ліквідний, левериджований ризиковий актив, знаходиться прямо на лінії вогню. Криптотрейдер Кевін (@Kev_Capital_TA) підкреслює, наскільки вузьким є поточне вікно. Він зазначає, що "у нас є переважний показник ФРС для відстеження інфляції через базову інфляцію PCE, а потім FOMC, все протягом наступних шести днів", за яким слідує прес-конференція Банку Японії 19 грудня, яка буде "масштабною для долара, короткого та довгого кінця кривої дохідності, не кажучи вже про побоювання щодо єнової керрі-торгівлі". В окремому дописі він підкреслює, що "JP10Y продовжує досягати нових максимумів. Це дуже важлива справа, люди", підкреслюючи, що японські прибутковості зростають перед цим засіданням і збільшують тиск на Банк Японії діяти. Пов'язане читання: Сенатор США Ламміс натякає на купівлю Bitcoin США з мемом "Франклін" Кілька днів тому засновник BitMEX Артур Хейс пов'язав це макроперецінювання безпосередньо з останнім падінням Bitcoin. "BTC впав, бо Банк Японії поставив на грудневе підвищення ставки. USDJPY 155-160 робить Банк Японії яструбиним", - стверджує він, представляючи розпродаж як шок фінансування, а не як подію, властиву криптовалюті. У грудні ф'ючерси та опитування економістів оцінюють ймовірність зниження ставки ФРС приблизно в 80-87% на засіданні 9-10 грудня, навіть якщо комітет залишається розділеним. У той же час Банк Японії відкрито сигналізує, що "розгляне плюси та мінуси" підвищення на своєму засіданні 18-19 грудня, при цьому ринки зараз оцінюють високу ймовірність посилення, а прибутковість 10-річних JGB близька до багатодесятилітніх максимумів. Ця комбінація — очікування пом'якшення ФРС плюс ризик посилення Банку Японії — це саме та конфігурація, яка загрожує єновому керрі і робить повторення схеми липня 2024 року правдоподібним: різкий спад Bitcoin та інших ризикових активів, за яким слідує дно, коли примусове делевериджування завершить свій курс. На момент публікації BTC торгувався за $92 235. Зображення створено за допомогою DALL.E, графік з TradingView.com
Поділитись
NewsBTC2025/12/05 16:00