USPD-Protokoll erleidet Angriff mit 98 Mio. geminteten Token und Diebstahl von 232 stETH

Das dezentrale Stablecoin-Protokoll USPD gab am 5. Dezember bekannt, dass es Ziel eines Sicherheitsangriffs wurde, bei dem ein Angreifer rund 98 Millionen USPD-Token mintete und etwa 232 stETH stahl. Der Angreifer soll eine "CPIMP (Proxy Intermediate Hidden Proxy)"-Technik eingesetzt haben, um während des Deployments Admin-Rechte des Proxy-Vertrags zu erlangen, den Vertrag als geprüfte Version zu tarnen und monatelang inaktiv zu bleiben, bevor er den Angriff ausführte. Das USPD-Team erklärte, der Vorfall sei nicht auf Fehler in der Smart-Contract-Logik zurückzuführen, und habe die betroffenen Adressen an große zentralisierte Börsen gemeldet, um die Mittel einzufrieren; dem Angreifer wird eine Belohnung von 10 % angeboten, falls 90 % der gestohlenen Vermögenswerte zurückgegeben werden.