ChainCatcher повідомляє, що за даними моніторингу CertiK Alert, внаслідок атаки на контракт USPD було втрачено близько 1 мільйона доларів США. Зловмисник здійснив атаку шляхом маніпуляції зберіганням даних, а весь процес тривав 2 місяці. За аналізом, атака складалася з двох етапів: спочатку зловмисник пріоритетно виконав легітимну ініціалізаційну транзакцію і додав до стейблайзера USPD шкідливого проміжного проксі; далі він за допомогою цього проксі надав своєму контракту привілейовану роль і через 78 днів використав ці привілеї для здійснення атаки.
Переглянути оригінал
Ця сторінка може містити контент третіх осіб, який надається виключно в інформаційних цілях (не в якості запевнень/гарантій) і не повинен розглядатися як схвалення його поглядів компанією Gate, а також як фінансова або професійна консультація. Див. Застереження для отримання детальної інформації.
CertiK: Внаслідок атаки на смарт-контракт USPD збитки склали близько 1 мільйона доларів США, весь процес атаки тривав 2 місяці.
ChainCatcher повідомляє, що за даними моніторингу CertiK Alert, внаслідок атаки на контракт USPD було втрачено близько 1 мільйона доларів США. Зловмисник здійснив атаку шляхом маніпуляції зберіганням даних, а весь процес тривав 2 місяці. За аналізом, атака складалася з двох етапів: спочатку зловмисник пріоритетно виконав легітимну ініціалізаційну транзакцію і додав до стейблайзера USPD шкідливого проміжного проксі; далі він за допомогою цього проксі надав своєму контракту привілейовану роль і через 78 днів використав ці привілеї для здійснення атаки.