登录
/
注册
首页
论坛
其它
首页
科技
业界
安全
程序
广播
Follow
关于
导读
排行榜
发帖说明
登录
/
注册
账号
自动登录
找回密码
密码
登录
立即注册
搜索
搜索
关闭
CSDN热搜
程序园
精品问答
技术交流
资源下载
本版
帖子
用户
软件
问答
教程
代码
写记录
写博客
小组
VIP申请
VIP网盘
网盘
联系我们
发帖说明
道具
勋章
任务
淘帖
动态
分享
留言板
导读
设置
我的收藏
退出
腾讯QQ
微信登录
返回列表
首页
›
业界区
›
业界
›
20251205 - USPD 攻击事件:初始化缺失露破绽,黑客潜伏 ...
20251205 - USPD 攻击事件:初始化缺失露破绽,黑客潜伏多日终得手
[ 复制链接 ]
唯棉坜
前天 00:00
程序园永久vip申请,500美金$,无限下载程序园所有程序/软件/数据/等
背景信息
20251205,@USPD_io 项目由于部署 ERC1967Proxy 合约时没有执行初始化函数,被黑客抢先进行初始化获取了管理员和升级权限,在时机成熟后利用合约的特权铸造大量 USPD 进行获利,获利金额高达 1M USD。
Alert:https://x.com/USPD_io/status/1996711283446464598
deploy tx [23375794]: https://app.blocksec.com/explorer/tx/eth/0x3477bb4cb7cfcd12664ca224ad8468cfe2168fa1e779333c847a02bea1623d23
hacker front-run initialize [23375795]: https://app.blocksec.com/explorer/tx/eth/0xc0b7e490caac2b8cfa5e62d1b28a5e7dba7600e623c71352acbc9b23c2b65b7c
victim initialize [23375797]: https://app.blocksec.com/explorer/tx/eth/0xe03809990a3650e905d60a1c1389c10800d1d2738eef18ae81e6239dbed33356
hacker exploit [23941343]: https://app.blocksec.com/explorer/tx/eth/0xa7cab072bf0453301a0ab1b06c49a9405d115824fc617fb42cba9b70f3b893c2
TX1
从 trace 可以看出,在部署 ERC1967Proxy 合约后只执行了 Upgraded,没有执行 initialize 操作。也就是说目前 initialize 的
原因是管理员在初始化合约的时候没有传入 data 字段。
导致没有执行 functionDelegateCall 来初始化实现合约,这给了黑客进行恶意初始化的机会。
TX2
很快啊,在下一个区块,黑客就已经调用 initialize 进行恶意初始化,给自己设置了管理员权限和升级权限。随后将实现合约升级为自己部署的恶意合约地址。同样地,在升级过程中也没有给 data 赋值,伪装成最开始的样子。只不过此时实现合约已经不一样了,管理员权限也不一样了。
TX3
Victim 在部署了合约的 4 个区块后,调用了 initialize 函数进行初始化。此时实现合约已经被替换成了攻击者的恶意合约。
TX4
在等待了将近 70 天后,黑客开始行动,再次更新实现合约。然后利用闪电贷款得到大量的 ETH。 随后 mint 大量 USPD,进行 mint 的 ETH 会发送回被黑客劫持的合约中,使得黑客可以用一笔资金多次 mint USPD 代币,完成获利。
资金发送到 USPDToken.mint(),然后转发到 cUSPDToken.mintShares()
然后由 cUSPDToken.mintShares() 转发回到攻击者控制的代理合约。
最后将得到的 USPD 兑换成 USDC 进行转移。
来源:程序园用户自行投稿发布,如果侵权,请联系站长删除
免责声明:如果侵犯了您的权益,请联系站长,我们会及时删除侵权内容,谢谢合作!
20251205
USPD
攻击
事件
初始化
相关帖子
20230827 - Balancer 攻击事件:价格操纵 + 精度丢失的经典组合拳
DotMemory系列:2. 事件泄露引发的内存暴涨分析
20251103 - Balancer 攻击事件:还是 batchSwap,还是价格操纵+精度丢失
Cloudflare 2025-11-18 宕机事件分析与 “白嫖玩家” 的灾备方案设计
20251124-DRLVaultV3安全事件:链上实时计算的滑点就等于没有滑点
JSAPIThree 事件系统学习笔记:处理交互的基础
致深度学习小白:一文理解梯度问题与Xavier初始化、He Kaiming初始化
深入解析Oracle 10046事件与数据库初始化引导机制
回复
使用道具
举报
提升卡
置顶卡
沉默卡
喧嚣卡
变色卡
千斤顶
照妖镜
相关推荐
业界
20230827 - Balancer 攻击事件:价格操纵 + 精度丢失的经典组合拳
0
40
恿深疏
2025-11-14
业界
DotMemory系列:2. 事件泄露引发的内存暴涨分析
1
814
东门芳洲
2025-11-15
业界
20251103 - Balancer 攻击事件:还是 batchSwap,还是价格操纵+精度丢失
0
393
麓吆
2025-11-18
业界
Cloudflare 2025-11-18 宕机事件分析与 “白嫖玩家” 的灾备方案设计
0
101
坪钗
2025-11-20
业界
20251124-DRLVaultV3安全事件:链上实时计算的滑点就等于没有滑点
1
759
坏级尹
2025-11-24
代码
JSAPIThree 事件系统学习笔记:处理交互的基础
0
795
坟菊
2025-11-26
安全
致深度学习小白:一文理解梯度问题与Xavier初始化、He Kaiming初始化
0
394
套缈
2025-11-27
安全
深入解析Oracle 10046事件与数据库初始化引导机制
0
836
搁胱
2025-12-02
高级模式
B
Color
Image
Link
Quote
Code
Smilies
您需要登录后才可以回帖
登录
|
立即注册
回复
本版积分规则
回帖并转播
回帖后跳转到最后一页
签约作者
程序园优秀签约作者
发帖
唯棉坜
前天 00:00
关注
0
粉丝关注
19
主题发布
板块介绍填写区域,请于后台编辑
财富榜{圆}
anyue1937
9994893
kk14977
6845355
3934307807
991122
4
xiangqian
638210
5
宋子
9987
6
闰咄阅
9991
7
刎唇
9993
8
俞瑛瑶
9998
9
蓬森莉
9952
10
匝抽
9986
查看更多