Несколько часов назад команда USPD подтвердила, что произошла атака, которая привела к несанкционированному созданию токенов и потере ликвидности платформы. Согласно деталям, нарушение произошло не из-за ошибок в дизайне смарт-контракта протокола, а было вызвано необычным и чрезвычайно сложным методом [...]Несколько часов назад команда USPD подтвердила, что произошла атака, которая привела к несанкционированному созданию токенов и потере ликвидности платформы. Согласно деталям, нарушение произошло не из-за ошибок в дизайне смарт-контракта протокола, а было вызвано необычным и чрезвычайно сложным методом [...]

Протокол USPD подвергся эксплуатации через вектор атаки "CPIMP"

2025/12/06 18:30
2м. чтение
  • Несмотря на прохождение аудитов от Nethermind и Resonance, протокол USPD был скомпрометирован через редкую уязвимость CPIMP.
  • Злоумышленник использовал различные техники, которые позволили ему создавать несанкционированные токены и выводить ликвидность без обнаружения.

Несколько часов назад команда USPD подтвердила, что произошла атака, которая привела к несанкционированному созданию токенов и потере ликвидности платформы.

Согласно деталям, взлом произошел не из-за ошибок в дизайне смарт-контракта протокола, а был вызван необычным и чрезвычайно сложным методом, известным как эксплойт Clandestine Proxy In the Middle of Proxy (CPIMP). Сложная концепция? Позвольте мне объяснить.

Как хакер использовал CIMP для взлома протокола USPD

Перед запуском USPD система прошла обширные проверки безопасности, выполненные двумя различными уважаемыми аудиторскими компаниями, Nethermind и Resonance. Во время аудита каждая часть платформы была протестирована, проверена и верифицирована, а при запуске архитектура следовала типичным отраслевым практикам безопасности, и все компоненты кодовой базы прошли оценку.

Однако, несмотря на высокоуровневые процессы, которые были внедрены, злоумышленнику удалось проникнуть в процесс развертывания 16 сентября. Во время развертывания атакующий смог тщательно выполнить своевременный фронт-ран, используя транзакцию Multicall3.

Этот шаг дал ему возможность получить контроль над ролью администратора прокси до того, как скрипт развертывания достиг этапа финализации владения. После получения контроля злоумышленник внедрил другую реализацию за прокси.

Также читайте: Binance Coin удерживает ключевую поддержку, поскольку рыночные сигналы указывают на возможный прорыв

Благодаря этому, настройка перенаправляла каждый запрос к оригинальному, проверенному контракту. Таким образом, ничто не выглядело подозрительным извне (т.е. со стороны команды USPD и пользователей). Они также манипулировали данными событий и изменяли слоты хранения таким образом, что Etherscan отображал правильный, проверенный контракт как активную реализацию.

Глядя на это, мы можем ясно видеть, что хакеры тщательно выполнили каждый шаг бесшумно, точно и практически невозможно обнаружить в реальном времени.

Команда USPD, со своей стороны, сообщила, что работает в партнерстве с правоохранительными органами и экспертами по кибербезопасности, чтобы обеспечить разоблачение хакеров. Также о кошельках злоумышленника было сообщено крупным централизованным и децентрализованным биржам, чтобы заблокировать движение украденных активов.

Также читайте: Министерство юстиции США изъяло домен криптовалютного мошенничества, связанный с Юго-Восточной Азией

Возможности рынка
Логотип TokenFi
TokenFi Курс (TOKEN)
$0.002821
$0.002821$0.002821
+1.76%
USD
График цены TokenFi (TOKEN) в реальном времени
Отказ от ответственности: Статьи, размещенные на этом веб-сайте, взяты из общедоступных источников и предоставляются исключительно в информационных целях. Они не обязательно отражают точку зрения MEXC. Все права принадлежат первоисточникам. Если вы считаете, что какой-либо контент нарушает права третьих лиц, пожалуйста, обратитесь по адресу crypto.news@mexc.com для его удаления. MEXC не дает никаких гарантий в отношении точности, полноты или своевременности контента и не несет ответственности за любые действия, предпринятые на основе предоставленной информации. Контент не является финансовой, юридической или иной профессиональной консультацией и не должен рассматриваться как рекомендация или одобрение со стороны MEXC.

Вам также может быть интересно

«Отвратительно»: сторонники MAGA ошеломлены после того, как социолог раскрыл шаг администрации Трампа перед военной операцией

«Отвратительно»: сторонники MAGA ошеломлены после того, как социолог раскрыл шаг администрации Трампа перед военной операцией

Журналист данных и социолог Ричард Барис заявил в субботу, что перед беспрецедентной атакой США на Иран администрация Трампа изучила результаты опросов
Поделиться
Rawstory2026/02/28 23:54
Сделка OpenAI с Пентагоном: Сэм Альтман заключает важный контракт по ИИ с техническими мерами безопасности

Сделка OpenAI с Пентагоном: Сэм Альтман заключает важный контракт по ИИ с техническими мерами безопасности

BitcoinWorld Сделка OpenAI с Пентагоном: Сэм Альтман заключает важный контракт по ИИ с техническими гарантиями В знаковом событии для управления искусственным интеллектом
Поделиться
bitcoinworld2026/03/01 00:40
Республиканцы платят огромную цену за битву Трампа с Канадой

Республиканцы платят огромную цену за битву Трампа с Канадой

Усилия президента Дональда Трампа по захвату Канады и введению налогов в отношении северного соседа не увенчались успехом. США потеряли миллиарды долларов из-за значительно
Поделиться
Alternet2026/03/01 00:33