USPD Stablecoin’ı Sofistike Vekil Saldırısıyla İstismar Edildi, 232 stETH Boşaltıldı
BTCCSquare haberleri: USPD.io'nun dolar sabitlenmiş stablecoin'i, 16 Eylül'de kritik bir istismara uğradı. Saldırganlar 98 milyon yetkisiz token basarak 232 stETH'yi boşalttı. İhlal, Nethermind ve Resonance güvenlik firmalarının önceki denetimlerini atlayarak protokolün vekil dağıtım sürecini hedef alan yeni bir CPIMP (Gizli Vekil Aracılığıyla Vekil) yöntemi kullandı.
Saldırganlar, dağıtım sırasında yönetici ayrıcalıklarını erken elde etmek için bir 'Multicall3' işlemi gerçekleştirdi. USPD.io kötü amaçlı adresleri işaretledi ve yetkililerle işbirliği yaparken beyaz şapka kurtarma operasyonu başlattı. Ekip, temel akıllı sözleşmenin sağlam kaldığını belirterek, kullanıcıları onayları iptal etmeye ve istismar edilen stablecoin'i işlem yapmaktan kaçınmaya çağırdı.