幾小時前,USPD 團隊確認平台遭受攻擊,導致未經授權的代幣創建和流動性損失。根據詳細資訊,這次漏洞並非來自協議智能合約設計的錯誤,而是由一種不尋常且極其複雜的方法所引起 [...]幾小時前,USPD 團隊確認平台遭受攻擊,導致未經授權的代幣創建和流動性損失。根據詳細資訊,這次漏洞並非來自協議智能合約設計的錯誤,而是由一種不尋常且極其複雜的方法所引起 [...]

USPD Protocol 遭受透過「CPIMP」攻擊向量的漏洞利用

2025/12/06 18:30
  • 儘管通過了 Nethermind 和 Resonance 的審計,USPD 協議仍然通過一種罕見的 CPIMP 漏洞被攻擊。
  • 攻擊者利用不同技術,使他們能夠創建未經授權的代幣並在不被發現的情況下耗盡流動性。

幾小時前,USPD 團隊確認了一次攻擊,導致平台遭受未經授權的代幣創建和流動性損失。

根據詳細信息,這次漏洞並非來自協議智能合約設計的錯誤,而是由一種不尋常且極其複雜的方法引起的,稱為代理中間代理隱蔽攻擊(Clandestine Proxy In the Middle of Proxy,CPIMP)。這是個複雜的概念?讓我來解釋一下。

駭客如何利用 CIMP 攻擊 USPD 協議

在 USPD 啟動之前,系統經過了兩家不同且受人尊敬的審計公司 Nethermind 和 Resonance 進行的廣泛安全審查。在審計過程中,平台的每個部分都經過測試、檢查和驗證,當它啟動時,架構遵循了典型的行業級安全實踐,代碼庫的所有單元都通過了評估。

然而,儘管採取了高級流程,攻擊者仍然設法在 9 月 16 日滲透了部署過程。在推出過程中,攻擊者成功地使用 Multicall3 交易精確執行了一次定時前置運行。

這一步使他們有機會在部署腳本到達最終確定所有權的步驟之前獲得代理管理員角色的控制權。在他們成功獲取控制權後,攻擊者在代理後面插入了不同的實現。

延伸閱讀:Binance Coin 保持關鍵支撐,市場信號指向可能的突破

通過這樣做,設置將每個請求轉發到原始的、經過驗證的合約。因此,從外部看(即 USPD 團隊和用戶方面)沒有任何可疑之處。他們還操縱了事件數據並更改了存儲槽,使 Etherscan 顯示正確的、經過審計的合約作為活動實現。

通過觀察這一點,我們可以清楚地看到駭客精心地執行了每一步,悄無聲息、精確且幾乎不可能在實時中被檢測到。

另一方面,USPD 團隊表示,他們正在與執法機構和網絡安全專家合作,確保駭客被揭露。此外,攻擊者的錢包已被報告給主要的中心化和去中心化交易所,以阻止被盜資產的流動。

延伸閱讀:美國司法部查封與東南亞有關的加密貨幣詐騙域名

免責聲明: 本網站轉載的文章均來源於公開平台,僅供參考。這些文章不代表 MEXC 的觀點或意見。所有版權歸原作者所有。如果您認為任何轉載文章侵犯了第三方權利,請聯絡 service@support.mexc.com 以便將其刪除。MEXC 不對轉載文章的及時性、準確性或完整性作出任何陳述或保證,並且不對基於此類內容所採取的任何行動或決定承擔責任。轉載材料僅供參考,不構成任何商業、金融、法律和/或稅務決策的建議、認可或依據。

您可能也會喜歡

香港銀行為大埔火災受害者實施新措施

香港銀行為大埔火災受害者實施新措施

香港銀行為大埔火災受害者實施新措施的帖子出現在BitcoinEthereumNews.com。 Tony Kim 2025年12月04日 19:28(UTC +8) 為應對大埔火災,香港銀行已推出額外措施支援受影響人士,包括加快帳戶處理和靈活信貸支援。 香港金融管理局(HKMA)與香港銀行公會(HKAB)合作,宣布了一系列新的緊急措施,以協助近期大埔火災的受影響人士。根據香港金融管理局表示,此舉是在與28家零售銀行(包括數碼銀行)會面後,評估先前干預措施的有效性並探索進一步支援選項的結果。 初步回應和額外措施 此前,在11月28日,HKMA和HKAB推出了六項緊急支援措施。這些措施包括專設24小時熱線、六個月預先批准的還款寬限期,以及優先處理受火災影響人士的銀行帳戶問題。在這些努力的基礎上,又推出了五項額外措施,進一步幫助受影響人士。 為受影響人士提供加強支援 新措施包括加快處理死者的銀行帳戶和保險箱,重點保護這些帳戶免受未經授權的訪問。此外,銀行將提供緊急免息或低息貸款,設有延期付款期,且前六個月不收取服務費。這些貸款旨在緩解受影響人士的流動性壓力。 信貸支援也已擴展至居民以外,包括受事件影響的建築工人、清潔人員和保安人員。此外,HKMA和HKAB正在為受影響居民制定按揭安排,強調採取富有同情心和靈活的方法。 鈔票兌換和費用豁免 香港三家發鈔銀行將提供驗證和兌換損壞鈔票和硬幣的服務。建議居民將損壞的貨幣帶到銀行分行...
分享
BitcoinEthereumNews2025/12/06 20:08
Bitcoin 在整合區間內穩定 – 需關注的價位

Bitcoin 在整合區間內穩定 – 需關注的價位

比特幣(BTC)在價格波動的一週後交易價格略低於90,000美元,淨損失達到了1.8%。儘管11月底曾有復甦的初步希望,這款頂級加密貨幣現在距離其歷史最高點已有29.16%的差距。根據價格走勢,擁有X用戶名PlanD的知名分析師推測BTC現在正在兩個主要價格水平的指導下進行整合。相關閱讀:135億美元的流動性注入可能會推動比特幣和加密貨幣價格飆升 比特幣在85,000-93,000美元關鍵區間內移動,市場突破在即 在12月5日的X帖子中,PlanD提供了對比特幣市場持續分析的更新,表示這個加密市場領導者似乎正在特定價格區間內積累動能。值得注意的是,近期的價格走勢已將這款旗艦加密貨幣推至93,000美元至131,000美元之間擴大上升通道的下限以下,引發了熊市恐慌。然而,比特幣已多次反彈,形成了85,400美元至93,000美元之間的強勁整合區間。 PlanD將目前的市場狀況定義為比特幣處於決策區域,需要價格突破來確定其下一個主要方向。該分析師表示,如果比特幣突破93,000美元的價格阻力,其初始價格目標將在100,000美元。成功重新奪回這個心理六位數水平將確認重新燃起的看漲意圖和更強的全面市場復甦潛力。 另一方面,如果比特幣跌破85,300美元的關鍵支撐區域,投資者應該預期更陡峭的損失。在這種情況下,PlanD預測價格將下跌至約72,000美元,相較於目前市場價格可能下降19%。值得注意的是,考慮到近期市場波動性,正在進行的整合可能比預期更早結束,以建立明確的市場方向。相關閱讀:比特幣必須突破97,000美元才能恢復最年輕長期持有者的信心 - 詳情 比特幣價格概覽 根據CoinMarketCap的數據,比特幣交易價格為89,703美元,反映價格損失了2.99%。同時,日交易量增加了4.56%,價值達到了63.16億美元。在上週動盪的價格走勢之後,BTC在第四季度的價格困境繼續違背先前流行的預測。 儘管如此,幾個看漲指標可能支持年底前的反彈。關鍵催化劑包括在即將到來的12月9-10日聯邦公開市場委員會(FOMC)會議上廣泛預期的降息。此外,市場情緒正從親加密經濟學家Kevin Hassett可能在2026年接替Jerome Powell擔任美聯儲主席的猜測中受益。 特色圖片來自iStock,圖表來自Tradingview
分享
NewsBTC2025/12/06 20:00