Selon ChainCatcher, d’après la surveillance de CertiK Alert, le contrat USPD a subi une attaque ayant entraîné une perte d’environ 1 million de dollars. L’attaquant a mené l’attaque en manipulant les données de stockage, l’ensemble du processus ayant duré 2 mois. Selon l’analyse, l’attaque s’est déroulée en deux étapes : l’attaquant a d’abord exécuté en priorité une transaction d’initialisation légitime afin d’ajouter un intermédiaire malveillant au stabilisateur USPD ; ensuite, l’attaquant a utilisé cet intermédiaire malveillant pour accorder à son propre contrat un rôle privilégié, et 78 jours plus tard, il a exploité ce privilège pour mener l’attaque.
Voir l'original
Cette page peut inclure du contenu de tiers fourni à des fins d'information uniquement. Gate ne garantit ni l'exactitude ni la validité de ces contenus, n’endosse pas les opinions exprimées, et ne fournit aucun conseil financier ou professionnel à travers ces informations. Voir la section Avertissement pour plus de détails.
CertiK : La perte liée à l’attaque du contrat USPD s’élève à environ 1 million de dollars, l’ensemble du processus d’attaque ayant duré 2 mois.
Selon ChainCatcher, d’après la surveillance de CertiK Alert, le contrat USPD a subi une attaque ayant entraîné une perte d’environ 1 million de dollars. L’attaquant a mené l’attaque en manipulant les données de stockage, l’ensemble du processus ayant duré 2 mois. Selon l’analyse, l’attaque s’est déroulée en deux étapes : l’attaquant a d’abord exécuté en priorité une transaction d’initialisation légitime afin d’ajouter un intermédiaire malveillant au stabilisateur USPD ; ensuite, l’attaquant a utilisé cet intermédiaire malveillant pour accorder à son propre contrat un rôle privilégié, et 78 jours plus tard, il a exploité ce privilège pour mener l’attaque.