USPD стабільна монета зламана на 1 мільйон доларів: хакер діяв після 78 днів очікування

【Криптосвіт】Протокол стабільної монети USPD нещодавно був зламаний, втрати склали приблизно 1 мільйон доларів.

Ця атака була досить жорсткою — зловмисник почав готуватися за два місяці до події. Вся операція відбулася у два етапи:

Перший етап був 16 вересня: хакер випередив команду проєкту та здійснив ініціалізуючу транзакцію, підкинувши у стабілізатор USPD шкідливий проксі-контракт — це пройшло абсолютно непомітно. Наступного дня (17 вересня) через цю бекдор він надав своєму контракту привілейовані права. Після цього настав довгий період очікування — рівно через 78 днів, 5 грудня, він несподівано завдав удару.

Конкретні втрати: було вкрадено 232 stETH, а також зловмисник додатково випустив 98 мільйонів токенів USPD. Такий спосіб атаки — через зміну збережених даних — свідчить про серйозну уразливість у керуванні правами на етапі ініціалізації контракту.

Два місяці прихованого очікування, і команда проєкту нічого не помітила. Цей випадок знову доводить, наскільки важливий аудит безпеки смарт-контрактів перед їхнім запуском, особливо щодо логіки ініціалізації та розподілу прав — найменша необережність залишає смертельну бекдор.

STETH2.14%
Переглянути оригінал
Ця сторінка може містити контент третіх осіб, який надається виключно в інформаційних цілях (не в якості запевнень/гарантій) і не повинен розглядатися як схвалення його поглядів компанією Gate, а також як фінансова або професійна консультація. Див. Застереження для отримання детальної інформації.
  • Нагородити
  • Прокоментувати
  • Репост
  • Поділіться
Прокоментувати
0/400
Немає коментарів
  • Закріпити