ChainCatcherのニュースによると、CertiK Alertの監視によれば、USPDコントラクトが攻撃を受け、約100万ドルの損失が発生しました。攻撃者はストレージデータを操作することで攻撃を実施し、攻撃全体は2か月間にわたって行われました。分析によると、攻撃は2つの段階に分かれていました。攻撃者は合法的な初期化トランザクションを先に実行し、USPDステーブルコインの安定化装置に悪意のある中間プロキシを追加しました。その後、攻撃者は悪意のあるプロキシを通じて自分のコントラクトに特権ロールを与え、78日後にその特権を利用して攻撃を実行しました。
267.81K 人気度
65.45K 人気度
8.55K 人気度
8.73K 人気度
9.68K 人気度
CertiK:USPDコントラクトが攻撃を受け、被害額は約100万ドル、攻撃の全過程は2か月にわたった
ChainCatcherのニュースによると、CertiK Alertの監視によれば、USPDコントラクトが攻撃を受け、約100万ドルの損失が発生しました。攻撃者はストレージデータを操作することで攻撃を実施し、攻撃全体は2か月間にわたって行われました。分析によると、攻撃は2つの段階に分かれていました。攻撃者は合法的な初期化トランザクションを先に実行し、USPDステーブルコインの安定化装置に悪意のある中間プロキシを追加しました。その後、攻撃者は悪意のあるプロキシを通じて自分のコントラクトに特権ロールを与え、78日後にその特権を利用して攻撃を実行しました。