تعرضت عملة USPD المستقرة للاختراق وسرقة مليون دولار: الهاكر انتظر 78 يومًا قبل تنفيذ الهجوم

【العملات الرقمية】بروتوكول العملة المستقرة USPD تعرض مؤخراً للاختراق، والخسائر بلغت حوالي 1 مليون دولار.

الهجوم كان قوي جداً، حيث بدأ المهاجم التحضير قبل شهرين. العملية تمت على مرحلتين:

المرحلة الأولى كانت في 16 سبتمبر، حيث استبق المخترق صفقة التهيئة الخاصة بالفريق، وأدخل عقد وكيل خبيث في مثبت USPD—وهذه الخطوة تمت دون أن يلاحظها أحد. في اليوم التالي (17 سبتمبر)، استغل هذا الباب الخلفي ليمنح عقده صلاحيات خاصة. ثم انتظر بصبر لمدة 78 يوماً، وفي 5 ديسمبر نفذ الهجوم فجأة.

الخسائر بالتحديد كانت سرقة 232 وحدة stETH، كما قام المهاجم بصك 98 مليون عملة USPD إضافية. هذا النوع من الهجمات عبر تعديل بيانات التخزين يكشف عن وجود ثغرات خطيرة في إدارة الصلاحيات أثناء مرحلة تهيئة العقد.

خلال فترة الترقب التي استمرت شهرين، لم يكتشف الفريق أي شيء. هذه الحادثة تؤكد مجدداً أهمية التدقيق الأمني قبل نشر العقود الذكية، خصوصاً فيما يتعلق بمنطق التهيئة وتوزيع الصلاحيات، لأن أي خطأ صغير قد يترك باباً خلفياً قاتلاً.

STETH0.43%
شاهد النسخة الأصلية
قد تحتوي هذه الصفحة على محتوى من جهات خارجية، يتم تقديمه لأغراض إعلامية فقط (وليس كإقرارات/ضمانات)، ولا ينبغي اعتباره موافقة على آرائه من قبل Gate، ولا بمثابة نصيحة مالية أو مهنية. انظر إلى إخلاء المسؤولية للحصول على التفاصيل.
  • أعجبني
  • تعليق
  • إعادة النشر
  • مشاركة
تعليق
0/400
لا توجد تعليقات
  • Gate Fun الساخنعرض المزيد
  • القيمة السوقية:$3.52Kعدد الحائزين:1
    0.00%
  • القيمة السوقية:$3.53Kعدد الحائزين:1
    0.00%
  • القيمة السوقية:$3.58Kعدد الحائزين:1
    0.82%
  • القيمة السوقية:$3.5Kعدد الحائزين:1
    0.00%
  • القيمة السوقية:$3.75Kعدد الحائزين:2
    0.85%
  • تثبيت