Il y a quelques heures, l'équipe USPD a confirmé qu'une attaque avait eu lieu, causant une création non autorisée de tokens et une perte de liquidité pour la plateforme. Selon les détails, la faille ne provenait pas d'erreurs dans la conception du Smart Contract du protocole, mais plutôt d'une méthode inhabituelle et extrêmement sophistiquée [...]Il y a quelques heures, l'équipe USPD a confirmé qu'une attaque avait eu lieu, causant une création non autorisée de tokens et une perte de liquidité pour la plateforme. Selon les détails, la faille ne provenait pas d'erreurs dans la conception du Smart Contract du protocole, mais plutôt d'une méthode inhabituelle et extrêmement sophistiquée [...]

Le protocole USPD subit une exploitation via le vecteur d'attaque "CPIMP"

2025/12/06 18:30
  • Malgré avoir passé les audits de Nethermind et Resonance, le protocole USPD a été compromis par une rare exploitation CPIMP.
  • L'attaquant a utilisé différentes techniques qui lui ont permis de créer des jetons non autorisés et de drainer les liquidités sans être détecté.

Il y a quelques heures, l'équipe USPD a confirmé qu'une attaque avait causé à la plateforme une création non autorisée de jetons et une perte de liquidité.

Selon les détails, la faille ne provenait pas d'erreurs dans la conception du smart contract du protocole, mais plutôt d'une méthode inhabituelle et extrêmement sophistiquée connue sous le nom d'exploitation Clandestine Proxy In the Middle of Proxy (CPIMP). Un concept complexe ? Laissez-moi vous l'expliquer.

Comment le Hacker a utilisé le CIMP pour exploiter le protocole USPD

Avant le lancement d'USPD, le système a fait l'objet de revues de sécurité approfondies réalisées par deux sociétés d'audit respectées, Nethermind et Resonance. Pendant l'audit, chaque partie de la plateforme a été testée, vérifiée et validée, et lors du lancement, l'architecture suivait les pratiques de sécurité typiques du secteur, et toutes les unités du code ont passé leurs évaluations.

Cependant, malgré les processus de haut niveau mis en place, l'attaquant a réussi à s'infiltrer dans le processus de déploiement le 16 septembre. Pendant le déploiement, l'attaquant a réussi à exécuter soigneusement une opération front-run chronométrée en utilisant une transaction Multicall3.

Cette étape leur a donné l'opportunité de prendre le contrôle du rôle d'administrateur du proxy avant que le script de déploiement n'atteigne l'étape destinée à finaliser la propriété. Après avoir pris le contrôle, l'attaquant a inséré une implémentation différente derrière le proxy.

À lire également : Binance Coin maintient un support clé alors que les signaux du marché indiquent une possible percée

En faisant cela, la configuration a transmis chaque requête au contrat original et vérifié. Ainsi, rien ne semblait suspect de l'extérieur (c'est-à-dire du côté de l'équipe USPD et du côté des utilisateurs). Ils ont également manipulé les données d'événements et modifié les emplacements de stockage de manière à ce qu'Etherscan affiche le contrat correct et audité comme l'implémentation active.

En examinant cela, nous pouvons clairement voir que les pirates ont méticuleusement exécuté chaque étape silencieusement, avec précision, et de manière presque impossible à détecter en temps réel.

L'équipe USPD, quant à elle, a partagé qu'elle travaille en partenariat avec les forces de l'ordre et des experts en cybersécurité pour s'assurer que les pirates soient exposés. De plus, les portefeuilles de l'attaquant ont été signalés aux principales bourses centralisées et décentralisées pour bloquer le mouvement des actifs volés.

À lire également : Le Département de la Justice américain saisit un domaine d'arnaque crypto lié à l'Asie du Sud-Est

Clause de non-responsabilité : les articles republiés sur ce site proviennent de plateformes publiques et sont fournis à titre informatif uniquement. Ils ne reflètent pas nécessairement les opinions de MEXC. Tous les droits restent la propriété des auteurs d'origine. Si vous estimez qu'un contenu porte atteinte aux droits d'un tiers, veuillez contacter service@support.mexc.com pour demander sa suppression. MEXC ne garantit ni l'exactitude, ni l'exhaustivité, ni l'actualité des contenus, et décline toute responsabilité quant aux actions entreprises sur la base des informations fournies. Ces contenus ne constituent pas des conseils financiers, juridiques ou professionnels, et ne doivent pas être interprétés comme une recommandation ou une approbation de la part de MEXC.

Vous aimerez peut-être aussi

Bien que la capitalisation boursière des stablecoins libellés en euros ait augmenté à 680 millions de dollars, elle reste encore loin derrière celle des stablecoins libellés en dollars. Les tokens principaux comme EURS et EURC sont

Bien que la capitalisation boursière des stablecoins libellés en euros ait augmenté à 680 millions de dollars, elle reste encore loin derrière celle des stablecoins libellés en dollars. Les tokens principaux comme EURS et EURC sont

PANews a rapporté le 6 décembre que, selon CoinDesk, les données de Coingecko montrent que la capitalisation boursière des stablecoins libellés en euros a doublé au cours de l'année depuis l'entrée en vigueur de la réglementation européenne sur les marchés de crypto-actifs (MiCA), atteignant actuellement environ 683 millions de dollars. Cependant, cela représente toujours un écart significatif par rapport aux plus de 300 milliards de dollars de capitalisation boursière des stablecoins libellés en dollars. Selon le "Rapport sur les tendances des stablecoins en euros 2025" de Decta, la croissance récente des stablecoins en euros s'est concentrée sur quelques tokens principaux. Par exemple, EURS a connu une augmentation de 6,44% de sa capitalisation boursière. De plus, l'EURC de Circle et l'EURCV de Société Générale ont également connu une croissance significative, avec des volumes de transactions augmentant respectivement de 1139% et 343%. L'enquête de Decta a également révélé une augmentation substantielle de l'activité de recherche pour les stablecoins en euros dans l'UE, la Finlande enregistrant une augmentation de 400% et l'Italie une augmentation de 313,3%. Une croissance plus modeste mais constante a également été observée sur des marchés tels que Chypre et la Slovaquie.
Partager
PANews2025/12/06 21:23