Giao thức Stablecoin USPD bị tấn công nghiêm trọng, mất 1 triệu đô la.

iconKuCoinFlash
Chia sẻ
Share IconShare IconShare IconShare IconShare IconShare IconCopy

Được trích dẫn từ HashNews, giao thức stablecoin USPD đã chịu một cuộc tấn công lớn, dẫn đến mất mát khoảng 1 triệu đô la. PeckShieldAlert đã nhấn mạnh các lỗ hổng bảo mật nghiêm trọng trong dự án. USPD xác nhận rằng giao thức đã bị kẻ tấn công khai thác, dẫn đến việc tạo ra token và rút thanh khoản. Người dùng được khuyến cáo khẩn cấp thu hồi tất cả các quyền đối với các hợp đồng USPD. Cuộc tấn công liên quan đến việc sử dụng Multicall3 trong quá trình triển khai để chạy trước quá trình khởi tạo một proxy, lấy quyền quản trị và giả mạo một hợp đồng triển khai được kiểm toán. Dự án cho biết đây không phải là lỗ hổng hợp đồng mà là một lỗi tiềm ẩn trong proxy nâng cấp bị bỏ sót trong nhiều tháng. Tổng cộng khoảng 98 triệu token USPD đã được tạo ra, và 232 stETH đã được chuyển đi. USPD đã yêu cầu người dùng ngay lập tức thu hồi tất cả quyền cấp phép, công bố địa chỉ tấn công, và đang làm việc với cơ quan thực thi pháp luật cùng các hacker mũ trắng để truy tìm kẻ tấn công, đồng thời đưa ra phần thưởng 10% cho việc thu hồi tài sản bị đánh cắp.

Tuyên bố miễn trừ trách nhiệm: Thông tin trên trang này có thể được lấy từ bên thứ ba và không nhất thiết phản ánh quan điểm hoặc ý kiến của KuCoin. Nội dung này chỉ được cung cấp cho mục đích thông tin chung, không có bất kỳ đại diện hay bảo đảm nào dưới bất kỳ hình thức nào và cũng không được hiểu là lời khuyên tài chính hay đầu tư. KuCoin sẽ không chịu trách nhiệm về bất kỳ sai sót hoặc thiếu sót nào hoặc về bất kỳ kết quả nào phát sinh từ việc sử dụng thông tin này. Việc đầu tư vào tài sản kỹ thuật số có thể tiềm ẩn nhiều rủi ro. Vui lòng đánh giá cẩn thận rủi ro của sản phẩm và khả năng chấp nhận rủi ro của bạn dựa trên hoàn cảnh tài chính của chính bạn. Để biết thêm thông tin, vui lòng tham khảo Điều khoản sử dụngTiết lộ rủi ro của chúng tôi.