CertiK:“USPD 合約遭攻擊事件”損失約 100 萬美元,整個攻擊過程歷時 2 個月

深潮 TechFlow 消息,12 月 5 日,據 CertiK Alert 監測,USPD 合約遭到攻擊事件損失約 100 萬美元。攻擊者通過操控存儲數據實施攻擊,整個攻擊過程歷時 2 個月。

據分析,攻擊分為兩個階段:9 月 16 日,攻擊者搶先執行合法初始化交易,向 USPD 穩定器添加惡意中間代理;9 月 17 日,攻擊者通過惡意代理為其合約授予特權角色,並在 78 天后利用該特權實施攻擊。

此前消息,USPD協議遭高級攻擊損失約232枚stETH,攻擊者鑄造9800萬枚USPD代幣。

來源
免責聲明:以上內容僅為作者觀點,不代表Followin的任何立場,不構成與Followin相關的任何投資建議。
喜歡
收藏
評論