根據 HashNews 報導,穩定幣協議 USPD 遭受重大攻擊,導致約 100 萬美元的損失。PeckShieldAlert 指出該項目中存在嚴重的安全漏洞。USPD 確認協議被攻擊者利用,攻擊者鑄造代幣並抽乾流動性。官方緊急建議用戶撤銷對 USPD 合約的所有授權。此次攻擊涉及在部署期間使用 Multicall3 搶先執行代理初始化,獲得管理員權限並冒充經審核的實現合約。該項目表示,此次事件並非合約漏洞,而是升級代理中的一個隱藏缺陷,該缺陷數月來未被發現。總共約 9800 萬枚 USPD 代幣被鑄造,並轉移了 232 個 stETH。USPD 已呼籲用戶立即撤銷所有授權,公佈了攻擊地址,並與執法部門及白帽黑客合作追蹤攻擊者,同時提供 10% 的賞金以追回被盜資產。
