Vài giờ trước, đội ngũ USPD đã xác nhận rằng đã có một cuộc tấn công khiến nền tảng phải chịu sự tạo token trái phép và mất thanh khoản. Theo các chi tiết, lỗ hổng không đến từ những sai sót trong thiết kế hợp đồng thông minh của giao thức, mà thay vào đó, nó được gây ra bởi một phương pháp bất thường và cực kỳ tinh vi [...]Vài giờ trước, đội ngũ USPD đã xác nhận rằng đã có một cuộc tấn công khiến nền tảng phải chịu sự tạo token trái phép và mất thanh khoản. Theo các chi tiết, lỗ hổng không đến từ những sai sót trong thiết kế hợp đồng thông minh của giao thức, mà thay vào đó, nó được gây ra bởi một phương pháp bất thường và cực kỳ tinh vi [...]

Giao thức USPD bị khai thác thông qua vector tấn công "CPIMP"

2025/12/06 18:30
  • Mặc dù đã vượt qua các cuộc kiểm toán của Nethermind và Resonance, giao thức USPD đã bị xâm phạm thông qua một lỗ hổng CPIMP hiếm gặp.
  • Kẻ tấn công đã sử dụng các kỹ thuật khác nhau cho phép chúng tạo ra token trái phép và rút cạn thanh khoản mà không bị phát hiện.

Vài giờ trước, đội ngũ USPD đã xác nhận rằng đã có một cuộc tấn công khiến nền tảng phải chịu sự tạo token trái phép và mất thanh khoản.

Theo các chi tiết, lỗ hổng không đến từ những sai sót trong thiết kế hợp đồng thông minh của giao thức, mà thay vào đó, nó được gây ra bởi một phương pháp bất thường và cực kỳ tinh vi được gọi là lỗ hổng Clandestine Proxy In the Middle of Proxy (CPIMP). Một khái niệm phức tạp? Hãy để tôi giải thích rõ hơn.

Làm thế nào Hacker Sử dụng CIMP để Khai thác Giao thức USPD

Trước khi USPD được ra mắt, hệ thống đã trải qua các đánh giá bảo mật mở rộng được thực hiện bởi hai công ty kiểm toán uy tín khác nhau, Nethermind và Resonance. Trong quá trình kiểm toán, mọi phần của nền tảng đều được kiểm tra, xác minh, và khi ra mắt, kiến trúc tuân theo các thông lệ an toàn cấp ngành điển hình, và tất cả các đơn vị của codebase đều vượt qua đánh giá.

Tuy nhiên, bất chấp các quy trình cấp cao được đưa ra, kẻ tấn công đã xâm nhập vào quá trình triển khai vào ngày 16 tháng 9. Trong quá trình triển khai, kẻ tấn công đã cẩn thận thực hiện một front-run có thời gian bằng cách sử dụng giao dịch Multicall3.

Bước này đã cho chúng cơ hội kiểm soát vai trò quản trị proxy trước khi script triển khai đạt đến bước hoàn tất quyền sở hữu. Sau khi kiểm soát được, kẻ tấn công đã chèn một triển khai khác đằng sau proxy.

Đọc thêm: Binance Coin Giữ Hỗ trợ Quan trọng khi Tín hiệu Thị trường Chỉ ra Khả năng Bứt phá

Bằng cách này, thiết lập đã chuyển tiếp mọi yêu cầu đến hợp đồng gốc đã được xác minh. Vì vậy, với điều đó, không có gì trông đáng ngờ từ bên ngoài (tức là phía đội ngũ USPD và phía người dùng). Chúng cũng thao túng dữ liệu sự kiện và thay đổi các vị trí lưu trữ theo cách khiến Etherscan hiển thị hợp đồng đã được kiểm toán chính xác như là triển khai đang hoạt động.

Nhìn vào điều này, chúng ta có thể thấy rõ ràng rằng các hacker đã thực hiện cẩn thận từng bước một cách im lặng, chính xác và gần như không thể phát hiện trong thời gian thực.

Mặt khác, đội ngũ USPD đã chia sẻ rằng họ đang làm việc hợp tác với các cơ quan thực thi pháp luật và các chuyên gia an ninh mạng để đảm bảo rằng các hacker bị phơi bày. Ngoài ra, các ví của kẻ tấn công đã được báo cáo cho các sàn giao dịch tập trung và phi tập trung lớn để chặn sự di chuyển của tài sản bị đánh cắp.

Đọc thêm: Bộ Tư pháp Hoa Kỳ Thu giữ Tên miền Lừa đảo Crypto Liên quan đến Đông Nam Á

Tuyên bố miễn trừ trách nhiệm: Các bài viết được đăng lại trên trang này được lấy từ các nền tảng công khai và chỉ nhằm mục đích tham khảo. Các bài viết này không nhất thiết phản ánh quan điểm của MEXC. Mọi quyền sở hữu thuộc về tác giả gốc. Nếu bạn cho rằng bất kỳ nội dung nào vi phạm quyền của bên thứ ba, vui lòng liên hệ service@support.mexc.com để được gỡ bỏ. MEXC không đảm bảo về tính chính xác, đầy đủ hoặc kịp thời của các nội dung và không chịu trách nhiệm cho các hành động được thực hiện dựa trên thông tin cung cấp. Nội dung này không cấu thành lời khuyên tài chính, pháp lý hoặc chuyên môn khác, và cũng không được xem là khuyến nghị hoặc xác nhận từ MEXC.

Có thể bạn cũng thích

Bitcoin Ổn Định Trong Vùng Hợp Nhất – Các Mức Cần Theo Dõi

Bitcoin Ổn Định Trong Vùng Hợp Nhất – Các Mức Cần Theo Dõi

Bitcoin (BTC) giao dịch ngay dưới mức $90,000 sau một tuần biến động giá dẫn đến tổn thất ròng 1,8%. Mặc dù có hy vọng ban đầu về sự hồi phục vào cuối tháng 11, đồng tiền điện tử hàng đầu hiện đang cách mức cao nhất mọi thời đại 29,16%. Dựa trên biến động giá, nhà phân tích nổi tiếng với tên người dùng X là PlanD cho rằng BTC hiện đang trong giai đoạn củng cố đi ngang (Sideway consolidation) được định hướng bởi hai mức giá chính. Bài đọc liên quan: Khoản bơm thanh khoản 13,5 tỷ đô la có thể đẩy giá Bitcoin và tiền điện tử tăng vọt Bitcoin di chuyển trong phạm vi quan trọng từ $85,000-$93,000, chờ đợi Breakout thị trường Trong một bài đăng trên X vào ngày 5 tháng 12, PlanD cung cấp cập nhật về phân tích liên tục về thị trường Bitcoin, cho biết đồng tiền điện tử dẫn đầu thị trường dường như đang tích lũy động lực trong một phạm vi giá nhất định. Đáng chú ý, biến động giá gần đây đã đẩy đồng tiền điện tử hàng đầu xuống dưới ranh giới thấp hơn của kênh tăng mở rộng giữa $93,000 và $131,000, làm dấy lên lo ngại về thị trường bearish. Tuy nhiên, Bitcoin đã liên tục hồi phục, hình thành một vùng hợp nhất mạnh mẽ giữa $85,400 và $93,000. PlanD định nghĩa điều kiện thị trường hiện tại là Bitcoin đang ở trong vùng quyết định và cần một breakout giá để xác định hướng đi chính tiếp theo. Nhà phân tích cho biết nếu Bitcoin vượt qua được mức kháng cự $93,000, mục tiêu giá ban đầu nằm ở mức $100,000. Việc giành lại thành công mức tâm lý sáu chữ số này sẽ xác nhận ý định tăng giá được đổi mới và tiềm năng mạnh mẽ hơn cho sự hồi sinh toàn thị trường. Mặt khác, nếu Bitcoin phá vỡ vùng hỗ trợ quan trọng ở mức $85,300, các nhà đầu tư nên chuẩn bị cho những tổn thất lớn hơn. Trong trường hợp này, PlanD dự đoán giá sẽ giảm xuống khoảng $72,000, đại diện cho mức giảm tiềm năng 19% so với giá thị trường hiện tại. Đáng chú ý, xét đến biến động thị trường gần đây, quá trình củng cố đi ngang (Sideway consolidation) đang diễn ra có thể kết thúc sớm hơn dự kiến, để thiết lập một hướng thị trường rõ ràng. Bài đọc liên quan: Bitcoin phải phá vỡ mức $97K để khôi phục niềm tin giữa những người nắm giữ dài hạn trẻ tuổi nhất - Chi tiết Tổng quan giá Bitcoin Theo dữ liệu từ CoinMarketCap, Bitcoin giao dịch ở mức $89,703, phản ánh tỷ lệ biến động giá giảm 2,99%. Trong khi đó, khối lượng giao dịch hàng ngày tăng 4,56% và được định giá ở mức $63,16 tỷ. Sau biến động giá đầy biến động của tuần trước, giá BTC tiếp tục gặp khó khăn trong Q4 so với các dự đoán phổ biến trước đó. Tuy nhiên, một số chỉ báo tăng giá có thể hỗ trợ sự hồi phục trước cuối năm. Các yếu tố xúc tác chính bao gồm việc cắt giảm lãi suất được dự đoán rộng rãi tại cuộc họp Ủy ban Thị trường Mở Liên bang (FOMC) sắp tới vào ngày 9-10 tháng 12. Ngoài ra, tâm lý thị trường đang được hưởng lợi từ đồn đoán rằng nhà kinh tế ủng hộ tiền điện tử Kevin Hassett có thể kế nhiệm Jerome Powell làm Chủ tịch Cục Dự trữ Liên bang vào năm 2026. Hình ảnh nổi bật từ iStock, biểu đồ từ Tradingview
Chia sẻ
NewsBTC2025/12/06 20:00