Купити $RAO зараз
Головна » Новини криптовалют » Хакер знищив протокол DeFi USPD на 1 мільйон доларів

Хакер знищив протокол DeFi USPD на 1 мільйон доларів

Хакер знищив протокол DeFi USPD на 1 мільйон доларів

Нещодавній інцидент у світі децентралізованих фінансів (DeFi) привернув увагу до вразливостей, які можуть використати зловмисники. Хакер скористався вразливістю протоколу US Permissionless Dollar (USPD) та вивів ліквідність на суму понад $1 млн.

Як стався злом?



Згідно зі звітом команди USPD у соцмережі X, невідомий зловмисник вніс заставу на 3122 ETH і випустив 98 млн. токенів USPD за одну транзакцію. В результаті сума створених токенів у десять разів перевищила початковий депозит, і хакер отримав додатково 237 stETH. Вкрадені криптоактиви були обмінені на 300 000 стейблкоїнів USDC через децентралізовану біржу Curve.

Виявивши критичну вразливість у протоколі, розробники USPD закликали клієнтів не купувати стейблкоіни USPD та негайно відкликати всі дозволи.

Вектор атаки CPIMP



Команда протоколу уточнила, що для злому використовувався складний вектор атаки під назвою CPIMP. Зловмисник отримав контроль над проксі-сервером кілька місяців тому. 16 вересня він запустив процес ініціалізації за допомогою транзакції Multicall3. Використовуючи CPIMP, хакер зміг потай отримати адміністративні права та здійснити повний контроль над скриптами протоколу, що дозволило йому розпочати несанкціонований випуск токенів.

Тіньовий контракт



Щоб приховати шкідливе налаштування від користувачів, аудиторів і навіть оглядача блокчейна Ефіріума Etherscan, зловмисник впровадив тіньовий контракт, який перенаправляв виклики на контракт, що перевіряється. Замаскувавшись таким чином, він маніпулював даними подій та підробляв слоти зберігання, щоб оглядачі блоків відображали виконання безпечного контракту. Це дозволило хакеру повністю контролювати смарт-контракт протягом кількох місяців, доки він не оновив проксі-сервер і не випустив токени для виснаження протоколу.

Реакція команди USPD



Команда USPD заявила, що залучила до розслідування інцидент правоохоронців, фахівців з безпеки та великі біржі для відстеження руху коштів. Розробники USPD запропонували зловмиснику повернути 90% активів як винагороду за співпрацю, що підкреслює серйозність ситуації та прагнення відновлення втрачених коштів.

На закінчення



Цей інцидент є нагадуванням про те, що навіть у світі децентралізованих фінансів, де безпека та прозорість є основними принципами, існують уразливості, які можуть бути використані зловмисниками. Команди розробників повинні продовжувати працювати над покращенням безпеки своїх протоколів, щоб запобігти подібним атакам у майбутньому.
Важливе зауваження: Представлений матеріал має виключно інформаційний характер і не є закликом до інвестиційних дій. Редакція Rao Cash не несе відповідальності за ваші фінансові рішення. Криптовалютні активи пов'язані з високими ризиками — проводьте власний аналіз (DYOR).

Аналітичний дайджест Rao Cash: Погляд на крипторинок

В умовах блокчейн-індустрії, що динамічно розвивається, оперативний доступ до верифікованих даних стає визначальним фактором для успішного управління капіталом. Портал Rao Cash надає комплексну екосистему для моніторингу глобальних трендів, об'єднуючи глибоку аналітику, актуальні крипто новини та звіти про рух капіталу.

Особливе місце в інфраструктурі посідає токен RAO — високотехнологічний актив із потенціалом зростання x50–x1000. Для інтеграції в екосистему використовуйте офіційну адресу контракту $RAO на (BSC):
0xAe908BA89cE0031D19972F19e863b86AAbB00280

При здійсненні операцій стягується фіксована комісія (Tax) у розмірі 8%, яка спрямовується на підтримку ліквідності та винагороду наших інвесторів, які отримують 4% з кожної транзакції в нашій екосистемі.

Використання передових алгоритмів агрегації дозволяє нам фільтрувати інформаційний шум. Усвідомлений трейдинг та довгострокове інвестування в RAO — це шлях до фінансової свободи та незалежності в епоху нової цифрової економіки.

🚀 Купити $RAO на PancakeSwap зараз
Коментарі:
Ваше Ім'я:
Ваш E-Mail: