Il y a quelques heures, l'équipe USPD a confirmé qu'une attaque avait eu lieu, causant une création non autorisée de tokens et une perte de liquidité pour la plateforme. Selon les détails, la faille ne provenait pas d'erreurs dans la conception du Smart Contract du protocole, mais plutôt d'une méthode inhabituelle et extrêmement sophistiquée [...]Il y a quelques heures, l'équipe USPD a confirmé qu'une attaque avait eu lieu, causant une création non autorisée de tokens et une perte de liquidité pour la plateforme. Selon les détails, la faille ne provenait pas d'erreurs dans la conception du Smart Contract du protocole, mais plutôt d'une méthode inhabituelle et extrêmement sophistiquée [...]

Le protocole USPD subit une exploitation via le vecteur d'attaque "CPIMP"

2025/12/06 18:30
  • Malgré avoir passé les audits de Nethermind et Resonance, le protocole USPD a été compromis par une rare exploitation CPIMP.
  • L'attaquant a utilisé différentes techniques qui lui ont permis de créer des jetons non autorisés et de drainer les liquidités sans être détecté.

Il y a quelques heures, l'équipe USPD a confirmé qu'une attaque avait causé à la plateforme une création non autorisée de jetons et une perte de liquidité.

Selon les détails, la faille ne provenait pas d'erreurs dans la conception du smart contract du protocole, mais plutôt d'une méthode inhabituelle et extrêmement sophistiquée connue sous le nom d'exploitation Clandestine Proxy In the Middle of Proxy (CPIMP). Un concept complexe ? Laissez-moi vous l'expliquer.

Comment le Hacker a utilisé le CIMP pour exploiter le protocole USPD

Avant le lancement d'USPD, le système a fait l'objet de revues de sécurité approfondies réalisées par deux sociétés d'audit respectées, Nethermind et Resonance. Pendant l'audit, chaque partie de la plateforme a été testée, vérifiée et validée, et lors du lancement, l'architecture suivait les pratiques de sécurité typiques du secteur, et toutes les unités du code ont passé leurs évaluations.

Cependant, malgré les processus de haut niveau mis en place, l'attaquant a réussi à s'infiltrer dans le processus de déploiement le 16 septembre. Pendant le déploiement, l'attaquant a réussi à exécuter soigneusement une opération front-run chronométrée en utilisant une transaction Multicall3.

Cette étape leur a donné l'opportunité de prendre le contrôle du rôle d'administrateur du proxy avant que le script de déploiement n'atteigne l'étape destinée à finaliser la propriété. Après avoir pris le contrôle, l'attaquant a inséré une implémentation différente derrière le proxy.

À lire également : Binance Coin maintient un support clé alors que les signaux du marché indiquent une possible percée

En faisant cela, la configuration a transmis chaque requête au contrat original et vérifié. Ainsi, rien ne semblait suspect de l'extérieur (c'est-à-dire du côté de l'équipe USPD et du côté des utilisateurs). Ils ont également manipulé les données d'événements et modifié les emplacements de stockage de manière à ce qu'Etherscan affiche le contrat correct et audité comme l'implémentation active.

En examinant cela, nous pouvons clairement voir que les pirates ont méticuleusement exécuté chaque étape silencieusement, avec précision, et de manière presque impossible à détecter en temps réel.

L'équipe USPD, quant à elle, a partagé qu'elle travaille en partenariat avec les forces de l'ordre et des experts en cybersécurité pour s'assurer que les pirates soient exposés. De plus, les portefeuilles de l'attaquant ont été signalés aux principales bourses centralisées et décentralisées pour bloquer le mouvement des actifs volés.

À lire également : Le Département de la Justice américain saisit un domaine d'arnaque crypto lié à l'Asie du Sud-Est

Clause de non-responsabilité : les articles republiés sur ce site proviennent de plateformes publiques et sont fournis à titre informatif uniquement. Ils ne reflètent pas nécessairement les opinions de MEXC. Tous les droits restent la propriété des auteurs d'origine. Si vous estimez qu'un contenu porte atteinte aux droits d'un tiers, veuillez contacter [email protected] pour demander sa suppression. MEXC ne garantit ni l'exactitude, ni l'exhaustivité, ni l'actualité des contenus, et décline toute responsabilité quant aux actions entreprises sur la base des informations fournies. Ces contenus ne constituent pas des conseils financiers, juridiques ou professionnels, et ne doivent pas être interprétés comme une recommandation ou une approbation de la part de MEXC.

Vous aimerez peut-être aussi

Le Bitcoin s'installe dans une zone de consolidation – Niveaux à surveiller

Le Bitcoin s'installe dans une zone de consolidation – Niveaux à surveiller

Le Bitcoin (BTC) se négocie juste en dessous de 90 000 $ après une semaine fluctuante d'action des prix qui a entraîné une perte nette de 1,8 %. Malgré les espoirs initiaux d'une résurgence fin novembre, la principale cryptomonnaie est maintenant à 29,16 % de son sommet historique. Selon l'action des prix, un analyste populaire avec le nom d'utilisateur X PlanD postule que le BTC est maintenant en consolidation guidé par deux niveaux de prix majeurs. Lecture connexe : L'injection de liquidité de 13,5 milliards de dollars qui pourrait faire s'envoler les prix du Bitcoin et des cryptos Le Bitcoin évolue dans une fourchette clé entre 85 000 $ et 93 000 $, en attente d'un breakout du marché Dans un post X du 5 décembre, PlanD fournit une mise à jour sur une analyse continue du marché du Bitcoin, indiquant que le leader du marché crypto semble prendre de l'élan dans une fourchette de prix définie. Notamment, l'action récente des prix a poussé la cryptomonnaie phare sous la limite inférieure d'un canal ascendant élargi entre 93 000 $ et 131 000 $, suscitant des craintes d'un marché baissier. Cependant, le Bitcoin a rebondi à plusieurs reprises, formant une forte zone de consolidation entre 85 400 $ et 93 000 $. PlanD définit la condition actuelle du marché comme étant le Bitcoin dans une zone de décision et nécessitant un breakout de prix pour déterminer sa prochaine direction majeure. L'analyste affirme que si le Bitcoin parvient à surmonter la résistance de prix à 93 000 $, son objectif de prix initial se situe à 100 000 $. Une reconquête réussie de ce niveau psychologique à six chiffres confirmerait une intention haussière renouvelée et un potentiel plus fort pour une reprise complète du marché. D'autre part, si le Bitcoin tombe en dessous de la zone de support vitale à 85 300 $, les investisseurs devraient s'attendre à des pertes plus importantes. Dans ce cas, PlanD projette une chute de prix à environ 72 000 $, représentant un déclin potentiel de 19 % par rapport aux prix actuels du marché. Notamment, compte tenu de la volatilité récente du marché, la consolidation en cours pourrait se terminer plus tôt que prévu, pour établir une direction claire du marché. Lecture connexe : Le Bitcoin doit dépasser 97 000 $ pour restaurer la confiance parmi les plus jeunes détenteurs à long terme - Détails Aperçu du prix du Bitcoin Selon les données de CoinMarketCap, le Bitcoin se négocie à 89 703 $, reflétant une perte de prix de 2,99 %. Pendant ce temps, le volume de trading quotidien est en hausse de 4,56 % et évalué à 63,16 milliards de dollars. Suite à l'action turbulente des prix de la semaine dernière, les difficultés de prix du BTC au quatrième trimestre se poursuivent contrairement aux prédictions populaires précédentes. Néanmoins, plusieurs indicateurs haussiers pourraient soutenir un rebond avant la fin de l'année. Les catalyseurs clés incluent une baisse des taux d'intérêt largement anticipée lors de la prochaine réunion du Comité fédéral de l'open market (FOMC) les 9 et 10 décembre. De plus, le sentiment du marché bénéficie de spéculations selon lesquelles l'économiste pro-crypto Kevin Hassett pourrait succéder à Jerome Powell en tant que président de la Réserve fédérale en 2026. Image vedette de iStock, graphique de Tradingview
Partager
NewsBTC2025/12/06 20:00