Protocolo USPD hackeado: pérdida de $1 millón en ataque sofisticado
El protocolo USPD perdió cerca de 1 millón de dólares tras un exploit en el despliegue del proxy, permitiendo acuñar 98 millones de tokens y drenar liquidez. El equipo pide revocar aprobaciones y busca recuperar los fondos robados.
El protocolo descentralizado de stablecoin USPD ha sufrido una sofisticada brecha de seguridad, resultando en la pérdida de aproximadamente 1 millón de dólares. Los atacantes explotaron una vulnerabilidad durante el despliegue del contrato proxy, obteniendo control administrativo mediante un método conocido como ataque "CPIMP" (Clandestine Proxy In the Middle of Proxy). Esto les permitió acuñar cerca de 98 millones de tokens USPD no autorizados y retirar alrededor de 232 stETH, agotando la liquidez del protocolo. El exploit consistió en instalar un contrato sombra que reenviaba las llamadas al código legítimo y auditado, engañando a usuarios y exploradores de bloques. La brecha no se debió a fallos en la lógica del contrato inteligente auditado, sino a la apropiación de privilegios administrativos durante el despliegue. USPD ha instado a los usuarios a revocar aprobaciones y evitar comprar el token, mientras colabora con las autoridades y expertos en seguridad para rastrear y recuperar los fondos robados. El equipo ha ofrecido al atacante una recompensa del 10% si los activos son devueltos. Este incidente resalta los desafíos de seguridad persistentes en el sector DeFi, especialmente en lo referente a la gobernanza y controles administrativos.