Протокол стейблкоїнів USPD щойно зазнав добре спланованої атаки, і масштаб втрат невеликий — хакер випустив додатково 98 мільйонів USPD з повітря, а також забрав 232 stETH.



Атака була рідкісною: хакери отримали адміністративні права під час першого розгортання проєкту, потім замаскували шкідливий код під звичайну версію і місяцями спостерігали. Минулої ночі я раптово почав використовувати дозволи для прямого керування контрактом, і весь процес пройшов досить гладко.

Чесно кажучи, вплив цієї справи — це не лише проблема самої поліції США. По-перше, це виявляє реальність, з якою багато людей не готові стикатися — якщо дозволи витікають на початковому етапі розгортання, скільки б аудиту не проводилося пізніше, це марно. По-друге, хоча USPD не є великою, проблеми безпеки у протоколах стейблкоїнів завжди зменшують довіру ринку до всієї екосистеми DeFi.

Команда проєкту відреагувала досить швидко, одразу зв'язалася з біржею для заморозки активів, а також намагалася домовитися з хакером, але гроші були переказані, і було дуже важко сказати, скільки можна повернути в майбутньому.

Це нагадування звичайним користувачам:

Не поспішайте з новими проєктами. Ті протоколи, які щойно були запущені і давно не тестувалися ринком, мають ризики, що значно перевищують рівень коду, а також процес розгортання, надійність команди та управління дозволами.

Аудиторський звіт — це не золота медаль за уникнення смерті. Багато людей почуваються в безпеці, коли бачать «перевірений», але аудити можуть охоплювати лише певний діапазон логіки коду, а такі дозволи крадуться у джерела, і аудит взагалі не може це з'ясувати.

Контроль над позиціями — це останнє слово. Беручи участь у будь-якому DeFi-проєкті, інвестовані гроші мають бути тією частиною вашого життя, яку ви втрачаєте, і не впливати на ваше життя. Робити великі ставки на невеликі проєкти — це ставка на удачу.

Відкритість DeFi — це перевага, але проблеми з безпекою залишаються. Захист ваших активів важливіший, ніж прагнення до прибутку.
STETH-0,26%
Переглянути оригінал
Ця сторінка може містити контент третіх осіб, який надається виключно в інформаційних цілях (не в якості запевнень/гарантій) і не повинен розглядатися як схвалення його поглядів компанією Gate, а також як фінансова або професійна консультація. Див. Застереження для отримання детальної інформації.
  • Нагородити
  • 5
  • Репост
  • Поділіться
Прокоментувати
Додати коментар
Додати коментар
AirdropHustlervip
· 2025-12-13 02:08
Знову ця сама ситуація? Аудиторський звіт зовсім не може запобігти внутрішнім зломислам, я давно казав, що нові монети не потрібно торкатися...

---

9800 мільйонів монет створені з нічого, ця методика справді геніальна, нападають після кількох місяців прихованої підготовки...

---

Отже, навіть найвищий APY не вартий того, щоб ризикувати, гроші, що ставлять на удачу, або пропадуть зовсім, або принесуть шалений прибуток — третій варіант відсутній

---

Чому постійно трапляються такі випадки, витік доступу — це безнадійно

---

DeFi справді є великим казино, захист гаманця важливіший за все, вже було багато уроків

---

Щойно запустили — вже зацікавили хакерів? Ця команда викликає сумніви, я не розумію

---

Фіксація на біржі безглузда, оскільки транзакції в ланцюгу вже не повернути...
Переглянути оригіналвідповісти на0
blockBoyvip
· 2025-12-10 05:10
Ще одна велика лазівка в дизайні дозволів — цей хлопець вже кілька місяців чекає на це, перш ніж це зробити, і він доклав багато зусиль.

Говорячи прямо, це не жадібність, треба поспішати до нових проєктів. Люди навколо мене вклали гроші, коли побачили «аудитовано», чи може аудит дізнатися, що приватний ключ було вкрадено? Зовсім ні.

232 stETH зникло, що є найболючішим. Сторона проєкту мала уточнити повноваження на етапі розгортання.

Малі проєкти за своєю суттю ризиковані, що можна вважати сигналом пробудження для всього DeFi.
Переглянути оригіналвідповісти на0
GasFeeLadyvip
· 2025-12-10 04:02
Адміністративний ключ скомпрометовано з нуля? Лол, це навіть не лайфхак, це просто недбалість із додатковими кроками. Класичний крок — спостерігати, як розробники думають, що аудит виправляє все, коли архітектура дозволів вже зіпсована через Genesis Block.
Переглянути оригіналвідповісти на0
SleepTradervip
· 2025-12-10 03:51
Ще один «аудитований» проєкт, скасований і засміх до смерті, цей аудиторський звіт справді є паперовим тигром.

Повноваження крадуть у джерела, і аудит може з'ясувати, що існують привиди, і, якщо говорити прямо, все одно залежить від удачі та бачення.

Не дивно, що так багато людей воліють залишати рибу без діла, ніж торкатися нових монет, нових ланцюжків — ризик насправді не в півтори зірки.

Люди, які поспішали з новим проєктом одразу після його запуску, заслуговували на це, і, чесно кажучи, не було чого співчувати.

Почекайте, цей хакер вже кілька місяців сидить, перш ніж вжити заходів? Ця техніка справді дивовижна, трохи професійна.

Управління посадами досі залишається старим приказом: не рухайся, якщо не можеш дозволити собі втратити гроші, і це кінець жадібності.

Ймовірність відновлення цього разу близька до нуля, і кошти вже працюють по ланцюжку.

DeFi все одно має бути обережним, рятівника немає.
Переглянути оригіналвідповісти на0
SandwichTradervip
· 2025-12-10 03:47
Це такий проєкт, який ламається від джерела, а аудитський звіт марний... Ті, хто робить ставки, просто дивлячись на «аудитовано», заслуговують на це
Переглянути оригіналвідповісти на0
  • Закріпити