✍️ Gate 廣場「創作者認證激勵計劃」進行中!
我們歡迎優質創作者積極創作,申請認證
贏取豪華代幣獎池、Gate 精美周邊、流量曝光等超過 $10,000+ 豐厚獎勵!
立即報名 👉 https://www.gate.com/questionnaire/7159
📕 認證申請步驟:
1️⃣ App 首頁底部進入【廣場】 → 點擊右上角頭像進入個人主頁
2️⃣ 點擊頭像右下角【申請認證】進入認證頁面,等待審核
讓優質內容被更多人看到,一起共建創作者社區!
活動詳情:https://www.gate.com/announcements/article/47889
USPD穩定幣協議剛剛遭遇了一場精心策劃的攻擊,損失規模不小——駭客憑空增發了9800萬枚USPD,還順走了232個stETH。
這次攻擊的手法挺罕見:駭客在專案剛部署時就拿到了管理員許可權,然後把惡意代碼偽裝成正常版本,就這麼潛伏了幾個月。 昨天晚上突然動手,利用許可權直接操作合約,整個過程相當流暢。
說實話,這事兒的影響不只是USPD自己的問題。 首先,它暴露了一個很多人不願意面對的現實——專案在最初部署階段如果出現許可權洩露,後面再怎麼審計也沒用。 其次,雖然USPD體量不算大,但穩定幣協定出安全問題,總會讓市場對整個DeFi生態的信任度打個折扣。
專案方反應倒是挺快,馬上聯繫交易所凍結資產,也試圖和駭客談判,但錢已經被轉走了,後續能追回多少還真不好說。
這事給普通使用者提了個醒:
新項目別急著衝。 那些剛上線沒多久、還沒經過市場長期檢驗的協議,風險遠不止代碼層面,部署流程、團隊靠譜程度、許可權管理,哪個環節出問題都可能翻車。
審計報告不是免死金牌。 很多人看到「已審計」就覺得安全,但審計只能覆蓋特定範圍的代碼邏輯,像這次這種許可權在源頭就被竊取的情況,審計根本查不出來。
控制倉位是硬道理。 參與任何DeFi專案,投進去的錢都得是你虧光了也不影響生活的那部分。 重倉押注小專案,就是在賭運氣。
DeFi的開放性是優勢,但安全問題也確實一直存在。 保護好自己的資產,比追逐收益更重要。
---
9800萬枚憑空增發,這手法真的絕了,潛伏幾個月才動手...
---
所以說啊,再高的APY都不值得,賭運氣的錢要么全沒要么血賺,沒有第三種結果
---
怎麼總是這種事兒,權限洩露就完全沒救了呀
---
DeFi真的是個大賭場,保護好錢包比什麼都重要,教訓太多了
---
剛部署就被黑客盯上?這團隊靠不靠谱得打個問號,我看不懂
---
交易所凍結有個雞用,鏈上交易根本追不回來啦...
說白了還不是貪心,非要沖新專案。 我身邊那幫人看到「已審計」就往裡砸錢,審計能查出私鑰被偷嗎? 根本不行啊。
232個stETH就這麼沒了,這才是最扎心的。 專案方急什麼急,早該在部署階段就把許可權這塊搞清楚。
小專案本來就風險大,這事兒算是給整個DeFi敲了個警鐘吧。
許可權從源頭就被竊了審計能查出來就有鬼了,說白了還是得靠運氣和眼光。
怪不得這麼多人寧可閑魚也不碰新幣,新鏈,風險真不是一星半點。
新項目上線第一時間衝的人活該,沒什麼好同情的老實說。
等等這駭客潛伏幾個月才動手? 這手法確實絕,有點職業素養啊。
倉位管理還是那句老話,投不起虧的錢就別動,貪心的下場就是這樣。
這次追回的可能性接近0吧,資金早就跑鏈上去了。
DeFi還是得自己謹慎點,沒有救世主。