幾小時前,USPD 團隊確認平台遭受攻擊,導致未經授權的代幣創建和流動性損失。根據詳細資訊,這次漏洞並非來自協議智能合約設計的錯誤,而是由一種不尋常且極其複雜的方法所引起 [...]幾小時前,USPD 團隊確認平台遭受攻擊,導致未經授權的代幣創建和流動性損失。根據詳細資訊,這次漏洞並非來自協議智能合約設計的錯誤,而是由一種不尋常且極其複雜的方法所引起 [...]

USPD Protocol 遭受透過「CPIMP」攻擊向量的漏洞利用

2025/12/06 18:30
  • 儘管通過了 Nethermind 和 Resonance 的審計,USPD 協議仍然通過一種罕見的 CPIMP 漏洞被攻擊。
  • 攻擊者利用不同技術,使他們能夠創建未經授權的代幣並在不被發現的情況下耗盡流動性。

幾小時前,USPD 團隊確認了一次攻擊,導致平台遭受未經授權的代幣創建和流動性損失。

根據詳細信息,這次漏洞並非來自協議智能合約設計的錯誤,而是由一種不尋常且極其複雜的方法引起的,稱為代理中間代理隱蔽攻擊(Clandestine Proxy In the Middle of Proxy,CPIMP)。這是個複雜的概念?讓我來解釋一下。

駭客如何利用 CIMP 攻擊 USPD 協議

在 USPD 啟動之前,系統經過了兩家不同且受人尊敬的審計公司 Nethermind 和 Resonance 進行的廣泛安全審查。在審計過程中,平台的每個部分都經過測試、檢查和驗證,當它啟動時,架構遵循了典型的行業級安全實踐,代碼庫的所有單元都通過了評估。

然而,儘管採取了高級流程,攻擊者仍然設法在 9 月 16 日滲透了部署過程。在推出過程中,攻擊者成功地使用 Multicall3 交易精確執行了一次定時前置運行。

這一步使他們有機會在部署腳本到達最終確定所有權的步驟之前獲得代理管理員角色的控制權。在他們成功獲取控制權後,攻擊者在代理後面插入了不同的實現。

延伸閱讀:Binance Coin 保持關鍵支撐,市場信號指向可能的突破

通過這樣做,設置將每個請求轉發到原始的、經過驗證的合約。因此,從外部看(即 USPD 團隊和用戶方面)沒有任何可疑之處。他們還操縱了事件數據並更改了存儲槽,使 Etherscan 顯示正確的、經過審計的合約作為活動實現。

通過觀察這一點,我們可以清楚地看到駭客精心地執行了每一步,悄無聲息、精確且幾乎不可能在實時中被檢測到。

另一方面,USPD 團隊表示,他們正在與執法機構和網絡安全專家合作,確保駭客被揭露。此外,攻擊者的錢包已被報告給主要的中心化和去中心化交易所,以阻止被盜資產的流動。

延伸閱讀:美國司法部查封與東南亞有關的加密貨幣詐騙域名

免責聲明: 本網站轉載的文章均來源於公開平台,僅供參考。這些文章不代表 MEXC 的觀點或意見。所有版權歸原作者所有。如果您認為任何轉載文章侵犯了第三方權利,請聯絡 [email protected] 以便將其刪除。MEXC 不對轉載文章的及時性、準確性或完整性作出任何陳述或保證,並且不對基於此類內容所採取的任何行動或決定承擔責任。轉載材料僅供參考,不構成任何商業、金融、法律和/或稅務決策的建議、認可或依據。

您可能也會喜歡

里山奧運復刻50年前野球魂 田間甲子園熱血開打

里山奧運復刻50年前野球魂 田間甲子園熱血開打

地方中心/綜合報導 草總謝長亨親臨開球、鯉魚旗首度升起 攜手社區及企業打造最有土地味的永續盛會 「里山奧運-一 […] 這篇文章 里山奧運復刻50年前野球魂 田間甲子園熱血開打 最早出現於 民生頭條。
分享
Lifetoutiao2025/12/06 21:52
顛覆高端鐘錶市場的「畢卡索」Gérald Charles Genta 瑞士獨立高級製錶品牌 Gerald Charles 正式登陸台灣

顛覆高端鐘錶市場的「畢卡索」Gérald Charles Genta 瑞士獨立高級製錶品牌 Gerald Charles 正式登陸台灣

引領鐘錶市場30年風潮的Gérald Charles Genta大師,透過一次次創新顛覆的品牌合作,催生出一支支扣人心弦的傳奇錶款,近幾年鐘錶市場瘋搶的各家經典錶款,都能見到大師韻意超凡的匠心靈魂。Gérald Charles Genta大師,不僅僅對於瑞士鐘錶的設計概念,挹注了超越時代的新意與養份,同時也是製錶師自創獨立品牌的先鋒 (資料來源:威傳媒新聞-WinNews) 延伸閱讀: QS 2025世界大學排名出爐:台灣大學持續向前邁進 臺北最強牛肉麵霸主誕生 皇家傳承、阿牛牛肉麵、牛將軍小吃店分組奪冠 朝陽科大視傳系第27屆畢業校內成果展Popopo! 製造紀錄實作軌跡
分享
WinNews2025/12/06 22:05