Protocolo USPD hackeado: US$ 1 milhão perdido em ataque sofisticado
Protocolo USPD perdeu cerca de US$ 1 milhão após ataque explorando vulnerabilidade em proxy, cunhando 98 milhões de tokens e drenando liquidez. Equipe pede que usuários revoguem aprovações e busca recuperar os fundos.
O protocolo descentralizado de stablecoin USPD sofreu uma sofisticada violação de segurança, resultando na perda de aproximadamente US$ 1 milhão. Os invasores exploraram uma vulnerabilidade durante a implantação do contrato proxy, obtendo controle administrativo por meio de um método conhecido como ataque "CPIMP" (Clandestine Proxy In the Middle of Proxy). Isso permitiu a cunhagem de cerca de 98 milhões de tokens USPD não autorizados e o saque de aproximadamente 232 stETH, drenando a liquidez do protocolo. O exploit envolveu a instalação de um contrato sombra que encaminhava chamadas para o código legítimo e auditado, enganando usuários e exploradores de blocos. A violação não ocorreu devido a falhas na lógica do contrato inteligente auditado, mas sim à concessão indevida de privilégios administrativos durante a implantação. A USPD orientou os usuários a revogar aprovações e evitar comprar o token, enquanto trabalha com autoridades e pesquisadores de segurança para rastrear e recuperar os fundos roubados. A equipe ofereceu ao invasor uma recompensa de 10% caso os ativos sejam devolvidos. O incidente destaca os desafios contínuos de segurança no setor DeFi, especialmente em relação à governança e controles administrativos.