✍️ Gate 廣場「創作者認證激勵計劃」進行中!
我們歡迎優質創作者積極創作,申請認證
贏取豪華代幣獎池、Gate 精美周邊、流量曝光等超過 $10,000+ 豐厚獎勵!
立即報名 👉 https://www.gate.com/questionnaire/7159
📕 認證申請步驟:
1️⃣ App 首頁底部進入【廣場】 → 點擊右上角頭像進入個人主頁
2️⃣ 點擊頭像右下角【申請認證】進入認證頁面,等待審核
讓優質內容被更多人看到,一起共建創作者社區!
活動詳情:https://www.gate.com/announcements/article/47889
USPD協議剛剛發布公告,確認遭遇了一次精心策劃的攻擊。
駭客用的手法相當隱蔽——所謂的「CPIMP攻擊」(代理中間隱匿代理)。簡單說就是在合約部署那會兒,攻擊者就悄悄搶先拿到了代理合約的管理員權限。更狠的是,他們把自己偽裝成已審計的正常版本,就這麼潛伏了好幾個月。
等時機成熟,直接發動攻擊:鑄造了大概9800萬枚USPD代幣,然後捲走了約232枚stETH。
這種攻擊方式的可怕之處在於,它能通過審計檢查,因為表面上看起來完全正常。等發現的時候,損失已經造成了。
繞過審計直接鏟土機,笑死,之前吹審計有多牛逼的呢
232個stETH就這麼沒了,得虧我沒碰USPD,真的躲過一劫