Кілька годин тому команда USPD підтвердила, що стався напад, який призвів до несанкціонованого створення токенів та втрати ліквідності платформи. Згідно з деталями, порушення не було спричинене помилками в дизайні смартконтракту протоколу, а натомість було викликане незвичайним та надзвичайно складним методом [...]Кілька годин тому команда USPD підтвердила, що стався напад, який призвів до несанкціонованого створення токенів та втрати ліквідності платформи. Згідно з деталями, порушення не було спричинене помилками в дизайні смартконтракту протоколу, а натомість було викликане незвичайним та надзвичайно складним методом [...]

Протокол USPD зазнав експлуатації через вектор атаки "CPIMP"

2025/12/06 18:30
  • Незважаючи на проходження аудитів від Nethermind та Resonance, протокол USPD був скомпрометований через рідкісну вразливість CPIMP.
  • Зловмисник використав різні техніки, які дозволили йому створювати несанкціоновані токени та виводити ліквідність без виявлення.

Кілька годин тому команда USPD підтвердила, що стався напад, який призвів до несанкціонованого створення токенів та втрати ліквідності платформи.

Згідно з деталями, порушення не було спричинене помилками в дизайні смартконтракту протоколу, а натомість було викликане незвичайним і надзвичайно складним методом, відомим як експлойт Clandestine Proxy In the Middle of Proxy (CPIMP). Складна концепція? Дозвольте мені пояснити.

Як хакер використав CIMP для експлуатації протоколу USPD

Перед запуском USPD система пройшла масштабні перевірки безпеки, які виконували дві різні поважні аудиторські компанії, Nethermind та Resonance. Під час аудиту кожна частина платформи була протестована, перевірена та верифікована, а при запуску архітектура відповідала типовим галузевим практикам безпеки, і всі одиниці кодової бази пройшли оцінку.

Однак, незважаючи на високорівневі процеси, які були впроваджені, зловмисник зумів проникнути в процес розгортання 16 вересня. Під час розгортання зловмисник зумів ретельно виконати синхронізований фронт-ран, використовуючи транзакцію Multicall3.

Цей крок дав їм можливість отримати контроль над роллю адміністратора проксі до того, як скрипт розгортання досяг кроку, призначеного для завершення передачі власності. Після того, як вони отримали контроль, зловмисник вставив іншу реалізацію за проксі.

Також читайте: Binance Coin утримує ключову підтримку, оскільки ринкові сигнали вказують на можливий прорив

Завдяки цьому налаштування перенаправляло кожен запит до оригінального, перевіреного контракту. Тому з цим на місці нічого не виглядало підозрілим ззовні (тобто з боку команди USPD та користувачів). Вони також маніпулювали даними подій та змінювали слоти зберігання таким чином, що Etherscan відображав правильний, перевірений контракт як активну реалізацію.

Дивлячись на це, ми можемо чітко бачити, що хакери ретельно виконували кожен крок тихо, точно і майже неможливо виявити в режимі реального часу.

Команда USPD, з іншого боку, повідомила, що вони працюють у партнерстві з правоохоронними органами та експертами з кібербезпеки, щоб переконатися, що хакери будуть викриті. Також про гаманці зловмисника повідомили основним централізованим та децентралізованим біржам, щоб заблокувати рух викрадених активів.

Також читайте: Міністерство юстиції США вилучило домен криптошахрайства, пов'язаний з Південно-Східною Азією

Відмова від відповідальності: статті, опубліковані на цьому сайті, взяті з відкритих джерел і надаються виключно для інформаційних цілей. Вони не обов'язково відображають погляди MEXC. Всі права залишаються за авторами оригінальних статей. Якщо ви вважаєте, що будь-який контент порушує права третіх осіб, будь ласка, зверніться за адресою service@support.mexc.com для його видалення. MEXC не дає жодних гарантій щодо точності, повноти або своєчасності вмісту і не несе відповідальності за будь-які дії, вчинені на основі наданої інформації. Вміст не є фінансовою, юридичною або іншою професійною порадою і не повинен розглядатися як рекомендація або схвалення з боку MEXC.

Вам також може сподобатися

Bitcoin осідає в зоні консолідації – рівні для спостереження

Bitcoin осідає в зоні консолідації – рівні для спостереження

Bitcoin (BTC) торгується трохи нижче $90,000 після тижня коливань ціни, що призвело до чистих втрат у 1.8%. Незважаючи на початкові надії на відновлення наприкінці листопада, провідна криптовалюта зараз на 29.16% нижче свого історичного максимуму. Судячи з руху ціни, популярний аналітик з ім'ям користувача PlanD на X стверджує, що BTC зараз перебуває в консолідації, керованій двома основними рівнями цін. Пов'язане читання: Вливання ліквідності на $13.5 мільярдів, яке може відправити ціни Bitcoin та криптовалют вгору Bitcoin рухається в ключовому діапазоні між $85,000-$93,000, ринок очікує прориву У дописі на X 5 грудня PlanD надає оновлення щодо продовження аналізу ринку Bitcoin, зазначаючи, що лідер криптовалютного ринку, схоже, нарощує імпульс у встановленому ціновому діапазоні. Примітно, що нещодавній рух ціни опустив флагманську криптовалюту нижче нижньої межі розширюваного висхідного каналу між $93,000 та $131,000, викликаючи побоювання ведмежого ринку. Однак Bitcoin неодноразово відскакував, формуючи сильний діапазон консолідації між $85,400 та $93,000. PlanD визначає поточний стан ринку як перебування Bitcoin у зоні прийняття рішень, що потребує прориву ціни для визначення його наступного основного напрямку. Аналітик стверджує, що якщо Bitcoin подолає опір на рівні $93,000, його початкова цільова ціна становитиме $100,000. Успішне повернення цього психологічного шестизначного рівня підтвердило б оновлений бичачий намір і сильніший потенціал для повного відродження ринку. З іншого боку, якщо Bitcoin опуститься нижче життєво важливої зони підтримки на рівні $85,300, інвесторам слід очікувати більш різких втрат. У цьому випадку PlanD прогнозує падіння ціни до приблизно $72,000, що представляє потенційне зниження на 19% від поточних ринкових цін. Примітно, що враховуючи нещодавню волатильність ринку, поточна консолідація може завершитися раніше, ніж очікувалося, щоб встановити чіткий напрямок ринку. Пов'язане читання: Bitcoin повинен подолати $97K, щоб відновити довіру серед наймолодших довгострокових власників – деталі Огляд ціни Bitcoin Згідно з даними CoinMarketCap, Bitcoin торгується за $89,703, відображаючи втрату ціни на 2.99%. Тим часом, щоденний обсяг торгів зріс на 4.56% і оцінюється в $63.16 мільярдів. Після бурхливого руху цін минулого тижня, труднощі з ціною BTC у четвертому кварталі продовжуються всупереч попереднім популярним прогнозам. Проте кілька бичачих індикаторів можуть підтримати відскок до кінця року. Ключові каталізатори включають широко очікуване зниження процентної ставки на майбутньому засіданні Федерального комітету з відкритого ринку (FOMC) 9-10 грудня. Крім того, настрої ринку покращуються завдяки спекуляціям, що прокриптовалютний економіст Кевін Хассетт може змінити Джерома Пауелла на посаді голови Федеральної резервної системи у 2026 році. Зображення з iStock, графік з Tradingview
Поділитись
NewsBTC2025/12/06 20:00