Протокол USPD подвергся атаке: выпущено 98 млн токенов и похищено 232 stETH

Децентрализованный протокол стейблкоина USPD сообщил 5 декабря о взломе, в результате которого злоумышленник выпустил около 98 миллионов токенов USPD и похитил около 232 stETH, говорится в заявлении протокола. Злоумышленник предположительно использовал технику "CPIMP (промежуточный скрытый прокси)", чтобы захватить права администратора прокси-контракта во время развертывания, замаскировал контракт под проверенную версию и оставался неактивным в течение нескольких месяцев перед выполнением атаки. Команда USPD заявила, что инцидент не был вызван недостатками в логике смарт-контракта, и сообщила соответствующие адреса крупным централизованным биржам для заморозки средств, предложив злоумышленнику вознаграждение в размере 10%, если будет возвращено 90% украденных активов.