USPD穩定幣被駭100萬美元:駭客潛伏78天後動手

【幣界】USPD穩定幣協議最近被駭了一筆,損失大約100萬刀。

這次攻擊相當狠,攻擊者提前兩個月就開始布局。整個操作分兩波:

第一波在9月16號,駭客搶跑了項目方的初始化交易,往USPD的穩定器裡塞了一個惡意代理合約——這一步神不知鬼不覺。第二天(9月17號),他通過這個後門給自己的合約開了特權。然後就是漫長的等待,整整78天之後,12月5號突然發難。

具體損失是232枚stETH被捲走,攻擊者還順手鑄造了9800萬枚USPD代幣。這種通過竄改儲存數據來攻擊的手法,說明合約在初始化階段的權限管理存在嚴重漏洞。

兩個月的潛伏期,項目方居然完全沒察覺。這案例再次證明,智能合約部署前的安全審計有多重要,尤其是初始化邏輯和權限分配這種關鍵環節,稍有不慎就會留下致命後門。

STETH0.3%
查看原文
此頁面可能包含第三方內容,僅供參考(非陳述或保證),不應被視為 Gate 認可其觀點表述,也不得被視為財務或專業建議。詳見聲明
  • 讚賞
  • 留言
  • 轉發
  • 分享
留言
0/400
暫無留言
交易,隨時隨地
qrCode
掃碼下載 Gate App
社群列表
繁體中文
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)