Stablecoin USPD diretas 1 juta dolar AS: Peretas beraksi setelah bersembunyi selama 78 hari

【Crypto World】Protokol stablecoin USPD baru-baru ini diretas, dengan kerugian sekitar 1 juta dolar AS.

Serangan kali ini cukup parah, pelaku sudah mulai merencanakan dua bulan sebelumnya. Seluruh aksi dibagi dalam dua gelombang:

Gelombang pertama terjadi pada 16 September, hacker mendahului transaksi inisialisasi tim proyek, dan memasukkan kontrak proxy berbahaya ke dalam stabilizer USPD—langkah ini dilakukan tanpa terdeteksi. Keesokan harinya (17 September), lewat backdoor tersebut, ia memberikan hak istimewa pada kontraknya sendiri. Setelah itu, ia menunggu cukup lama, tepatnya 78 hari, lalu tiba-tiba menyerang pada 5 Desember.

Kerugian spesifiknya adalah 232 stETH diambil, dan pelaku juga mencetak 98 juta token USPD secara ilegal. Metode serangan dengan mengubah data penyimpanan ini menunjukkan adanya celah serius dalam manajemen hak akses saat tahap inisialisasi kontrak.

Selama dua bulan pelaku bersembunyi, tim proyek sama sekali tidak menyadari. Kasus ini kembali membuktikan betapa pentingnya audit keamanan sebelum kontrak pintar diluncurkan, terutama pada logika inisialisasi dan pembagian hak akses—kesalahan sedikit saja bisa meninggalkan celah backdoor yang fatal.

STETH0.42%
Lihat Asli
Halaman ini mungkin berisi konten pihak ketiga, yang disediakan untuk tujuan informasi saja (bukan pernyataan/jaminan) dan tidak boleh dianggap sebagai dukungan terhadap pandangannya oleh Gate, atau sebagai nasihat keuangan atau profesional. Lihat Penafian untuk detailnya.
  • Hadiah
  • Komentar
  • Posting ulang
  • Bagikan
Komentar
0/400
Tidak ada komentar
  • Sematkan
Perdagangkan Kripto Di Mana Saja Kapan Saja
qrCode
Pindai untuk mengunduh aplikasi Gate
Komunitas
Bahasa Indonesia
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)