Jump to content

Recommended Posts

Posted

khaker_opustoshil_defi_protokol_uspd_na_1_mln.jpg

 

Злоумышленник воспользовался уязвимостью протокола децентрализованных финансов US Permissionless Dollar (USPD) и вывел ликвидность на сумму более $1 млн.

Согласно отчету команды USPD в соцсети X, неизвестный внес залог на 3122 ETH и выпустил 98 млн токенов USPD за одну транзакцию. В результате сумма созданных токенов в десять раз превысила первоначальный депозит, причем хакер получил дополнительно 237 stETH. Украденные криптоактивы он обменял на 300 000 стейблкоинов USDC через децентрализованную биржу Curve. Обнаружив критическую уязвимость в протоколе, разработчики USPD призвали клиентов не покупать стейблкоины USPD и немедленно отозвать все разрешения.

 

Команда протокола уточнила: для взлома использовался сложный вектор атаки под названием CPIMP (Clandestine Proxy In the Middle of Proxy). Злоумышленник получил контроль над прокси-сервером несколько месяцев назад. 16 сентября он запустил процесс инициализации с помощью транзакции Multicall3. Хакер использовал CPIMP для скрытого получения административных прав и полного осуществления скриптов протокола, чтобы затем начать несанкционированный выпуск токенов.

 

Чтобы скрыть вредоносную настройку от пользователей, аудиторов и даже обозревателя блокчейна Эфириума Etherscan, неизвестный внедрил теневой контракт, перенаправлявший вызовы на проверяемый контракт. Замаскировавшись таким способом, злоумышленник манипулировал данными событий и подделывал слоты хранения, чтобы обозреватели блоков отображали исполнение безопасного контракта. Это позволило хакеру полностью контролировать смарт-контракт в течение нескольких месяцев, пока он не обновил прокси-сервер и не выпустил токены для истощения протокола.

 

 

Подробнее: https://bits.media/khaker-opustoshil-defi-protokol-uspd-na-1-mln/

Create an account or sign in to comment

You need to be a member in order to leave a comment

Create an account

Sign up for a new account in our community. It's easy!

Register a new account

Sign in

Already have an account? Sign in here.

Sign In Now
  • Recently Browsing   0 members

    • No registered users viewing this page.
  • Similar Topics

    • Хакер за 25 центов выпустил 46 млрд привязанных к биткоину токенов

      Взломавший мост Symbiosis хакер смог создать около 46,1 млрд необеспеченных токенов syBTC, привязанных к биткоину. Это в 2000 раз больше максимального предложения биткоина в 21 млн монет. При этом злоумышленник потратил всего лишь 330 сатоши стоимостью около 25 центов. Атака произошла 11 сентября, но подробности команда проекта сообщила только сейчас..   Хакер смог убедить систему, что он одновременно и одобренный вкладчик, и администратор моста. Расширенные права позволили ему устан

      in Новости криптовалют

    • Хакер украл деньги клиентов необанка Avici на базе Solana

      Предлагающий банковские услуги с криптовалютным обеспечением проект Avici в пятницу, 28 августа, подвергся взлому системы безопасности. Хакер обналичил средства клиентов действующего на базе блокчейна Solana необанка. Сначала неизвестный запустил функцию SubmitSignatures в программе авторизации Avici, затем активизировал функцию AddCollateralAdmin в программе обеспечения Avici, а затем — WithdrawCollateralAsset для вывода средств. На момент взлома на адресе хакера находилось около 10 005

      in Новости криптовалют

    • Укравший три месяца назад у Drift Protocol $285 млн хакер начал отмывать похищенное

      Неизвестный злоумышленник, стоящий за атакой на Drift Protocol, в результате которой были похищены активы на $285 млн, спустя три месяца после атаки начал выводить средства через миксер Tornado Cash. О транзакциях сообщили аналитики сервиса Onchain Lens. В четверг, 23 июля, неизвестный начал перемещать средства через Tornado Cash, отправляя фиксированными транзакциями по 100 эфиров. По сведениям блокчейн-аналитиков, переводы выполняются с помощью автоматизированных скриптов — средства посту

      in Новости криптовалют

    • Хакер вывел из хранилища BonkDAO токены на $20 млн

      Связанная с мемкоином BONK на базе Solana децентрализованная автономная организация пострадала от хакерской атаки. Злоумышленник вывел из казначейства BonkDAO криптоактивы на $20 млн. Атака произошла на систему голосования платформы Solana Realms, где используются токены BonkDAO. Злоумышленник подал предложение по улучшению экосистемы под названием Sowellian BonkDAO. Хакер предложил использовать новую модель управления и назначить новый совет. Всем проголосовавшим «за» были обещаны токены B

      in Новости криптовалют

    • Хакер вывел из протокола Summer Finance $6 млн

      Протокол децентрализованных финансов Summer Finance пострадал от крупного эксплойта — неизвестный вывел криптоактивы на сумму около $6 млн, выяснили специалисты по безопасности блокчейнов компании Blockaid. Криптотрейдер, использующий в соцсети Х псевдоним Crypto Jargon, выяснил, что хакер применил атаку мгновенного займа, манипулируя ликвидностью в пулах Curve DAI/USDC и Morpho, получив прибыль $6 млн и погасив займ в рамках той же транзакции. Трейдер-аноним посетовал, что атаки с испол

      in Новости криптовалют

×
×
  • Create New...