几个小时前,USPD团队确认发生了一次攻击,导致平台遭受未授权代币创建和流动性损失。根据详细信息,这次漏洞并非源于协议智能合约设计的错误,而是由一种不寻常且极其复杂的方法引起的[...]几个小时前,USPD团队确认发生了一次攻击,导致平台遭受未授权代币创建和流动性损失。根据详细信息,这次漏洞并非源于协议智能合约设计的错误,而是由一种不寻常且极其复杂的方法引起的[...]

USPD 协议遭受通过 "CPIMP" 攻击向量的漏洞利用

2025/12/06 18:30
  • 尽管通过了Nethermind和Resonance的审计,USPD协议还是通过一种罕见的CPIMP漏洞被攻破。
  • 攻击者利用不同的技术,使他们能够创建未经授权的代币并在不被发现的情况下抽走流动性。

几小时前,USPD团队确认发生了一次攻击,导致平台遭受未经授权的代币创建和流动性损失。

根据详细信息,这次漏洞并非来自协议智能合约设计的错误,而是由一种不寻常且极其复杂的方法引起的,这种方法被称为代理中间代理隐蔽攻击(Clandestine Proxy In the Middle of Proxy,CPIMP)。这是个复杂的概念?让我来解释一下。

黑客如何利用CIMP攻击USPD协议

在USPD启动之前,系统经过了两家不同的受尊敬的审计公司Nethermind和Resonance进行的广泛安全审查。在审计过程中,平台的每个部分都经过测试、检查和验证,当它启动时,架构遵循了典型的行业级安全实践,代码库的所有单元都通过了评估。

然而,尽管采取了高级流程,攻击者还是设法在9月16日渗透了部署过程。在部署过程中,攻击者成功地使用Multicall3交易精心执行了一次定时前置运行。

这一步使他们有机会在部署脚本到达最终确定所有权的步骤之前获得代理管理员角色的控制权。在他们成功获取控制权后,攻击者在代理后面插入了不同的实现。

另请阅读:币安币保持关键支撑位,市场信号指向可能的突破

通过这样做,该设置将每个请求转发到原始的、经过验证的合约。因此,从外部看(即USPD团队一方和用户一方)没有任何可疑之处。他们还操纵了事件数据并以一种方式更改了存储槽,使Etherscan显示正确的、经过审计的合约作为活跃的实现。

通过观察这一点,我们可以清楚地看到黑客精心地执行了每一步,悄无声息、精确且几乎不可能在实时中被检测到。

另一方面,USPD团队表示,他们正在与执法机构和网络安全专家合作,确保黑客被曝光。此外,攻击者的钱包已被报告给主要的中心化和去中心化交易所,以阻止被盗资产的流动。

另请阅读:美国司法部查封与东南亚有关的加密货币诈骗域名

免责声明: 本网站转载的文章均来源于公开平台,仅供参考。这些文章不代表 MEXC 的观点或意见。所有版权归原作者所有。如果您认为任何转载文章侵犯了第三方权利,请联系 service@support.mexc.com 以便将其删除。MEXC 不对转载文章的及时性、准确性或完整性作出任何陈述或保证,并且不对基于此类内容所采取的任何行动或决定承担责任。转载材料仅供参考,不构成任何商业、金融、法律和/或税务决策的建议、认可或依据。

您可能也会喜欢

香港银行为大埔火灾受害者实施新措施

香港银行为大埔火灾受害者实施新措施

香港银行为大埔火灾受害者实施新措施的帖子出现在BitcoinEthereumNews.com。 Tony Kim 2025年12月04日 19:28 为应对大埔火灾,香港银行已推出额外措施支援受影响人士,包括加快账户处理和灵活信贷支援。 香港金融管理局(HKMA)与香港银行公会(HKAB)合作,宣布了一系列新的紧急措施,以协助近期大埔火灾的受影响人士。据香港金融管理局表示,此举是在与28家零售银行(包括数码银行)会面后,评估先前干预措施的有效性并探讨进一步支援选项而制定的。 初步回应和额外措施 此前,在11月28日,香港金融管理局和香港银行公会推出了六项紧急支援措施。这些措施包括专设24小时热线、预先批准的六个月还款宽限期,以及优先处理受火灾影响人士的银行账户问题。在这些努力的基础上,又引入了五项额外措施,进一步援助受影响人士。 为受影响人士提供加强支援 新措施包括加快处理死者的银行账户和保险箱,重点保护这些账户免受未经授权的访问。此外,银行将提供紧急免息或低息贷款,设有延期付款期,并在首六个月免收服务费。这些贷款旨在缓解受影响人士的流动性压力。 信贷支援也已扩展至居民以外,包括受事件影响的建筑工人、清洁人员和保安人员。此外,香港金融管理局和香港银行公会正在为受影响居民制定按揭安排,强调采取富有同情心和灵活的方法。 钞票兑换和费用豁免 香港三家发钞银行将提供验证和兑换损坏钞票和硬币的服务。建议居民将损坏的货币带到银行分行...
分享
BitcoinEthereumNews2025/12/06 20:08
以太坊价格能否在一天内新增190,000个ETH钱包后达到$4,953?

以太坊价格能否在一天内新增190,000个ETH钱包后达到$4,953?

以太坊在一天内新增了190,000个钱包,同时通过BlackRock ETH ETF流入了1.4亿美元。这些是推动市场情绪走强的主要因素。ETH BTC图表同时显示出一个明确的蜡烛线突破了数月来的对角线趋势。这使得这种模式与之前每次反弹都停留在线下的尝试不同。这是否给以太坊价格带来更多力量? 查看我们的Discord 与志同道合的加密货币爱好者联系 免费学习比特币和交易的基础知识 - 一步一步,无需预备知识。 获取经验丰富的分析师提供的清晰解释和图表。 加入一个共同成长的社区。 现在前往Discord 以太坊价格:结构性改善的首个信号 ETH BTC图表中的趋势突破成为各种加密货币分析师讨论的话题。据Mr APE称,最近的价格走势比之前那些虽然指明方向但缺乏信心收盘的蜡烛线更强劲。自9月初以来,这一比率一直在同一下行线之下移动,每次反弹都在对角线阻力下受阻。当ETH BTC以强劲的蜡烛线收于该线上方时,情况发生了变化。这根蜡烛线是更广泛结构的一部分,其中高点和低点越来越接近。这种模式通常在市场参与者减少杠杆使用且交易量下降的时期可见。这一突破变得更加重要,因为以太坊在美元基础上已经连续几天出现轻微上涨,在重要价格区域上方或下方没有显著波动。 网络活动也发挥了作用。以太坊在一天内增加了190,000个新钱包。这一数字远高于前几周的平均水平。新钱包并不能保证价格走势,但它们确实表明更多地址在区块链内活跃。当这样的数据点与技术改善(如趋势突破)同时出现时,这就变得更加相关。此外,还有ETH ETF的资金流入。BlackRock通过其ETH ETF获得了1.4亿美元。ETF的资金流入意味着更多投资者间接购买ETH。这对流动性有影响,因为这些ETF机构实际上必须持有代币。ETF资金流入和新ETH钱包的结合将趋势突破置于活动增加的更广泛背景中。 这是几个月来#以太坊的第一个真正火花 只需看看图表,ETH已经突破了对#比特币的关键下行趋势 我一直密切关注这一走势,$ETH终于显示出真正的力量,在比率上反弹了近10%,与其价格一致 说...并不错 pic.twitter.com/c3IJKUmTnf — Mr. APE aka GEM Hunter (@deg_ape) 2025年12月5日 现在买哪种加密货币?阅读我们的详细指南,了解现在购买哪种加密货币可能是明智的! 现在买哪种加密货币?美国历史上最长的政府停摆终于结束了。这确保了终于可以再次取得进展。这对加密货币非常看涨,因此世界著名交易员突然全力投入XRP等山寨币。一个问题不断出现:应该买哪种加密货币...继续阅读以太坊价格能否在一天内新增190,000个ETH钱包后达到4,953美元? 链上轮换和流动性对以太坊价格的影响 与这些发展同时,以太坊上的USDC使用也发生了变化。11月28日至12月5日之间的链上数据显示,交易量的下降和上升与价格结构同步。交易量最初约为900,000 USDC交易,但在11月29日和30日下降。这一下降与以太坊价格在略高于3,026美元的价格区域出现较弱蜡烛线同时发生。这类交易数据显示了多少稳定币流动性在以太坊网络内活跃轮换。 情况在12月1日发生变化。那天交易数量上升至120万以上。这一增长就在ETH暂时显示复苏之前。较高的USDC活动通常被视为在DeFi和现货市场中部署更多流动性的迹象。交易量一直保持高位直到12月4日,之后再次下降。随后的蜡烛线在略高于当前价格的水平再次显示轻微走弱。这种USDC交易量的轮换不是一个独立的信号,但符合以太坊周围流动性增加的更广泛图景。它支持ETH处于重新定位阶段的观察,在这一阶段,流动性的小变化直接反映在图表上的蜡烛线中。 技术和基本面因素朝着一个方向发展 Fusaka升级构成另一个重要元素。这一升级通过新的blob机制和PeerDAS功能改进了Layer-2解决方案的容量。这些变化减轻了主链的压力。其时机恰逢波动性保持低位的时期。因此,技术变化变得更加重要,因为市场受到快速价格变动噪音的影响较小。 这些数据点共同展示了技术结构和基本面活动朝着同一方向发展的画面。ETH BTC图表上可以看到趋势突破,新钱包增加,强劲的ETH ETF资金流入以及与图表上的蜡烛线积极共同变动的USDC交易量。所有这些因素单独来看都很重要,但当它们在同一周内发生时,意义更大。 以太坊市场结构展望 上述所有最近的发展都表明以太坊结构明显改善。趋势突破、高钱包增长和ETH ETF资金流入表明以太坊吸引了更多活动,而USDC轮换显示流动性如何快速响应蜡烛线的变化。这些因素的结合使当前阶段对以太坊市场的进一步发展变得重要。 最佳钱包 - 可靠和匿名的钱包 最佳钱包 - 可靠和匿名的钱包 所有加密货币可用超过60条链 早期访问新项目 高质押收益 低交易费用 最佳钱包评论 现在通过最佳钱包购买 注意:加密货币是一种非常波动且不受监管的投资。请自行研究。 这篇文章《以太坊价格能否在一天内新增190,000个ETH钱包后达到4,953美元?》由Dirk van Haaster撰写,首次发表于Bitcoinmagazine.nl。
分享
Coinstats2025/12/06 19:16