USPD’ye CPIMP Saldırısı: Proxy Yönetici Ele Geçirildi, 98 Milyon USPD Basıldı ve 232 stETH Çalındı
COINOTAG News’e göre, 5 Aralık’ta merkeziyetsiz stablecoin protokolü USPD, CPIMP (Sözleşme Proxy Miras Proxy) saldırısıyla ilişkili ciddi bir güvenlik açığı bildirdi. Saldırgan, protokolün dağıtımı sırasında proxy sözleşmesi yönetici haklarını ele geçirerek, denetimden geçmiş bir sürüm gibi gizlenip aylarca sessiz kaldı; yaklaşık 98 milyon USPD basarak ve yaklaşık 232 stETH değerinde varlık çalarak soygun yaptı.
USPD, bu olayın akıllı sözleşme mantık hatalarından kaynaklanmadığını açıkladı. Ekip, büyük merkezi borsaları fonları dondurmak üzere bilgilendirdi ve varlıkları takip etmek için güvenlik ortaklarıyla iş birliği yapıyor. Potansiyel bir ödül teşviki sunduklarını belirttiler: çalınan fonların yaklaşık %90‘ını iade edin, %10‘unu kendinizde tutun.
Bu olay, merkeziyetsiz finansta yönetişim ve proxy mimarisi risklerini bir kez daha gözler önüne seriyor; yatırımcılar resmi duyuruları yakından takip etmeli ve USPD ile bağlantılı likidite ile karşı taraf risklerine maruziyetlerini yeniden değerlendirmelidir.