Giao thức stablecoin USPD vừa bị tấn công được lên kế hoạch kỹ lưỡng và quy mô tổn thất không hề nhỏ - tin tặc đã phát hành thêm 98 triệu USPD từ không khí loãng, đồng thời lấy đi 232 stETH.



Cuộc tấn công rất hiếm: tin tặc có đặc quyền quản trị viên khi dự án được triển khai lần đầu tiên, sau đó ngụy trang mã độc thành phiên bản bình thường và ẩn nấp trong nhiều tháng. Tối qua, tôi đột nhiên bắt đầu sử dụng quyền để trực tiếp vận hành hợp đồng và toàn bộ quá trình diễn ra khá suôn sẻ.

Thành thật mà nói, tác động của vấn đề này không chỉ là vấn đề của chính USPD. Đầu tiên, nó phơi bày một thực tế mà nhiều người không muốn đối mặt - nếu quyền bị rò rỉ trong giai đoạn triển khai ban đầu, cho dù kiểm tra được tiến hành bao nhiêu sau đó, nó cũng vô ích. Thứ hai, mặc dù USPD không lớn, nhưng các vấn đề bảo mật trong các giao thức stablecoin sẽ luôn làm giảm niềm tin của thị trường đối với toàn bộ hệ sinh thái DeFi.

Đội ngũ dự án đã phản ứng khá nhanh, ngay lập tức liên hệ với sàn giao dịch để đóng băng tài sản, đồng thời cũng cố gắng thương lượng với hacker, nhưng tiền đã được chuyển, và thực sự rất khó để nói có thể thu hồi được bao nhiêu trong tương lai.

Đây là một lời nhắc nhở cho người dùng bình thường:

Đừng vội vàng với các dự án mới. Những giao thức mới ra mắt và chưa được thị trường thử nghiệm trong một thời gian dài có rủi ro vượt xa cấp độ mã, mà còn cả quá trình triển khai, độ tin cậy của nhóm và quản lý quyền.

Báo cáo kiểm toán không phải là huy chương vàng để tránh cái chết. Nhiều người cảm thấy an toàn khi họ thấy "đã được kiểm tra", nhưng kiểm tra chỉ có thể bao gồm một phạm vi logic mã cụ thể và các quyền như thế này bị đánh cắp tại nguồn và kiểm tra hoàn toàn không thể tìm ra.

Kiểm soát vị trí là từ cuối cùng. Tham gia vào bất kỳ dự án DeFi nào, số tiền đầu tư phải là một phần cuộc sống mà bạn mất đi và không ảnh hưởng đến cuộc sống của bạn. Đặt cược mạnh vào các dự án nhỏ là đặt cược vào may mắn.

Tính mở của DeFi là một lợi thế, nhưng các vấn đề bảo mật vẫn tồn tại. Bảo vệ tài sản của bạn quan trọng hơn việc theo đuổi lợi nhuận.
STETH-0,34%
Xem bản gốc
Trang này có thể chứa nội dung của bên thứ ba, được cung cấp chỉ nhằm mục đích thông tin (không phải là tuyên bố/bảo đảm) và không được coi là sự chứng thực cho quan điểm của Gate hoặc là lời khuyên về tài chính hoặc chuyên môn. Xem Tuyên bố từ chối trách nhiệm để biết chi tiết.
  • Phần thưởng
  • 5
  • Đăng lại
  • Retweed
Bình luận
Thêm một bình luận
Thêm một bình luận
AirdropHustlervip
· 2025-12-13 02:08
Lại là bộ này sao? Báo cáo kiểm toán hoàn toàn không thể ngăn chặn được nội gián, tôi đã nói rồi đừng chạm vào đồng coin mới...

---

98 triệu mã thông báo được phát hành thêm một cách vô lý, thủ đoạn này thật là xuất sắc, lặng lẽ âm thầm vài tháng mới bắt đầu hành động...

---

Vì vậy, dù APY cao đến đâu cũng không đáng giá, tiền cược vận may hoặc là mất hết hoặc là kiếm lời đậm, không có kết quả thứ ba

---

Tại sao luôn xảy ra những chuyện như thế này, rò rỉ quyền truy cập thì hoàn toàn không còn cứu vãn được nữa

---

DeFi thực sự là một sòng bạc lớn, bảo vệ ví tiền thật sự quan trọng hơn tất cả, quá nhiều bài học rồi

---

Vừa mới triển khai đã bị hacker nhắm tới? Đội ngũ này có đáng tin cậy không, tôi không hiểu nổi

---

Việc sàn giao dịch bị phong tỏa có ích gì chứ, giao dịch trên chuỗi thì hoàn toàn không thể truy đuổi lại được...
Xem bản gốcTrả lời0
blockBoyvip
· 2025-12-10 05:10
Một lỗ hổng lớn khác trong thiết kế giấy phép, anh chàng này đã ẩn nấp trong vài tháng trước khi anh ấy làm điều đó, và anh ấy thực sự đã nỗ lực rất nhiều.

Nói thẳng ra thì không tham lam, bạn phải vội vàng thực hiện các dự án mới. Những người xung quanh tôi đã ném tiền vào đó khi họ thấy "kiểm toán", kiểm toán có thể phát hiện ra khóa riêng tư bị đánh cắp không? Không có gì.

232 stETH đã biến mất, đây là điều đau lòng nhất. Bên dự án lẽ ra phải làm rõ thẩm quyền trong giai đoạn triển khai.

Các dự án nhỏ vốn có rủi ro, có thể được coi là lời cảnh tỉnh cho toàn bộ DeFi.
Xem bản gốcTrả lời0
GasFeeLadyvip
· 2025-12-10 04:02
khóa quản trị viên bị xâm phạm từ ngày không? lmao đó thậm chí không phải là một vụ hack, đó chỉ là sự cẩu thả với các bước bổ sung. Các nhà phát triển theo dõi di chuyển cổ điển nghĩ rằng kiểm tra sẽ sửa chữa mọi thứ khi kiến trúc quyền đã bị hỏng từ khối Genesis.
Xem bản gốcTrả lời0
SleepTradervip
· 2025-12-10 03:51
Một dự án "kiểm toán" khác bị lật đổ và cười chết, báo cáo kiểm toán này quả thực là một con hổ giấy.

Quyền lực bị đánh cắp từ nguồn, và kiểm toán có thể phát hiện ra rằng có ma, nói thẳng ra, nó vẫn phụ thuộc vào may mắn và tầm nhìn.

Không có gì ngạc nhiên khi rất nhiều người thà cá nhàn rỗi hơn là chạm vào những đồng tiền mới, dây chuyền mới, rủi ro thực sự không phải là một ngôi sao rưỡi.

Những người vội vã cho dự án mới ngay khi nó được ra mắt xứng đáng với nó, và thành thật mà nói, không có gì để thông cảm.

Chờ đã, hacker này đã rình rập trong vài tháng trước khi hành động? Kỹ thuật này thực sự tuyệt vời, một chút chuyên nghiệp.

Quản lý vị trí vẫn là câu nói cũ, đừng di chuyển nếu bạn không đủ khả năng để mất tiền, và đây là sự kết thúc của lòng tham.

Khả năng phục hồi lần này là gần bằng 0 và các quỹ đã chạy trên chuỗi.

DeFi vẫn phải thận trọng, không có vị cứu tinh.
Xem bản gốcTrả lời0
SandwichTradervip
· 2025-12-10 03:47
Đó là loại dự án bị phá vỡ từ nguồn, và báo cáo kiểm toán là vô dụng... Những người đặt cược chỉ bằng cách nhìn vào "kiểm toán" xứng đáng với nó
Xem bản gốcTrả lời0
  • Ghim