تعرض بروتوكول USPD لهجوم متقدم أدى إلى خسارة حوالي 232 stETH، وقام المهاجم بسك 98,000,000 رمز USPD.

DeepFlowTech
STETH‎-0.89%

أفاد موقع TechFlow أنه في 5 ديسمبر، أصدر الفريق الرسمي لبروتوكول USPD تنبيهاً أمنياً عاجلاً، مؤكداً تعرض بروتوكوله لهجوم خطير بسبب ثغرة أمنية، ما أدى إلى سك توكنات غير مصرح بها ونفاد السيولة. استغل المهاجم طريقة هجوم متقدمة باستخدام “CPIMP”( وكيل سري في الوسط)، حيث قام في 16 سبتمبر أثناء عملية النشر بتنفيذ تهيئة الوكيل مبكراً للحصول على صلاحيات مسؤول مخفية. من خلال تثبيت “تنفيذ ظل” والتلاعب ببيانات الأحداث، نجح المهاجم في تجاوز أدوات التحقق، بما في ذلك Etherscan، واحتفظ بالأمر سراً لعدة أشهر قبل أن يستغل الصلاحيات اليوم لسَك حوالي 98 مليون USPD وسرقة حوالي 232 stETH. وقد تعاون فريق USPD مع جهات إنفاذ القانون ومنظمات أمنية، وعلّموا عناوين المهاجمين لتجميد الأموال، كما أعربوا عن استعدادهم لاعتبار الحادث إنقاذاً أبيض القبعة إذا تم إرجاع 90% من الأموال، وفي هذه الحالة سيتوقفون عن اتخاذ إجراءات قانونية.

إخلاء المسؤولية: قد تكون المعلومات الواردة في هذه الصفحة من مصادر خارجية ولا تمثل آراء أو مواقف Gate. المحتوى المعروض في هذه الصفحة هو لأغراض مرجعية فقط ولا يشكّل أي نصيحة مالية أو استثمارية أو قانونية. لا تضمن Gate دقة أو اكتمال المعلومات، ولا تتحمّل أي مسؤولية عن أي خسائر ناتجة عن استخدام هذه المعلومات. تنطوي الاستثمارات في الأصول الافتراضية على مخاطر عالية وتخضع لتقلبات سعرية كبيرة. قد تخسر كامل رأس المال المستثمر. يرجى فهم المخاطر ذات الصلة فهمًا كاملًا واتخاذ قرارات مدروسة بناءً على وضعك المالي وقدرتك على تحمّل المخاطر. للتفاصيل، يرجى الرجوع إلى إخلاء المسؤولية.
تعليق
0/400
لا توجد تعليقات