USPDの78日間のサイレント強盗: DeFiドラマ 🎭💰

主なハイライト

  • 9 月 16 日、進取の気性のある不正組織が USPD のプロキシ初期化を先導し、管理者アクセスを 78 日間保持し、特にプロトコルを盗む場合には忍耐が美徳であることを証明しました。
  • このエクスプロイトにより CPIMP が武器化されました。この脆弱性は非常に悪名高いため、7 月のセキュリティ パッチ パーティーではほぼ有名になりました。
  • USPDは現在、V2、回収プール、ユーザー補償の開始を明言している。安定性がなければステーブルコインとは言えないからだ。 🤷‍♂️

見よ、米国警察代理の苦境の物語――あまりにも穴だらけの物語で、ザルと間違えるかもしれない。 24秒の猶予期間と氷の心臓で武装した私たちの勇敢な敵対者は、ピンストライプのスーツを着た文学的な悪役のように9月16日の展開の先頭に立った。 78日間、彼らはお茶を飲みながら、裏付けのないトークンで100万ドルを鋳造したが、プロトコルの準備金は彼らのstETHに流れ込んだ。デジタル探偵のマスタークラスである Rekt の 12 月 8 日の分析では、あたかも業界がすでに脚本を配布していたのに俳優たちに伝えるのを忘れていたかのように、このエクスプロイトは数カ月前にパッチされた欠陥に依存していることが明らかになりました。

ブロックチェーンの Houdini である攻撃者は、プロトコルが「初期化」と発声する前に管理者権限を奪い、プロキシを目に見える場所に隠しました。業務は順調に進み、監査ではコードの「完璧な」ロジックが賞賛され、12月4日まではすべて順調だった。その日、影の英雄は代理人をアップグレードし、9,800万米ドルを鋳造し、ジェーン・オースティンの小説に出てくる銀行強盗のような巧妙さで232セントイーサリアムを使い果たした。残りの100万ドルは今、彼らの財布の中で眠っており、悪役の次の行動を待っている。 🕵️♂️💸

24 秒のウィンドウと 78 日間の静かな混乱

Rektの分析により、このエクスプロイトはUSPDがプロキシを展開し、個別のトランザクションで初期化することに依存していたことが明らかになりました。これはDeFi開発者だけが気に入るどんでん返しです。 24 秒以内に、攻撃者は初期化を最前線で実行し、監査人ですら見逃すほど巧妙な「シャドウ」実装を埋め込みました。 3 か月間、このプロトコルは、人形の糸が引っ張られていることに気づかずに、幸せなことにハミングを続けました。 12 月 4 日までに幕が下りました。プロキシがアップグレードされ、トークンが鋳造され、準備金は安全性の低い Wi-Fi パスワードのように消えました。監査?完璧。現実?茶番劇。 🎭

CPIMP: 誰もが知っていた悪役

この攻撃は CPIMP (Clandestine Proxy in the Middle of Proxy) を悪用しました。この脆弱性は事実上 DeFi のヴォルデモートと呼ばれるほど悪名高いものです。 7 月、セキュリティ チームが慌ててパッチを適用し、プロトコル全体で 1,000 万ドルを節約しました。しかし、USPDは傘を忘れた紳士のようにこの修正を無視した。監査によりコードは認証されましたが、展開に原子性が欠けていたため、扉は半開きのままでした。研究者たちはコーヒーカップにため息をつきながら、なぜ下手に書かれたスマートコントラクトよりも早く歴史が繰り返されるのか疑問に思っています。 ☕

7/ 攻撃者へ:
私たちはこれをホワイトハット救済とみなすつもりです。

あなたが資金(標準の 10% のバグ報奨金を差し引いたもの)を返却した場合、私たちはすべての法執行活動を中止し、この問題は解決済みであるとみなします。

ご希望のチャネルですぐにご連絡いただくか、単に 90% を返金してください…

– USPD.IO |分権国家のドル (@USPD_io) 2025 年 12 月 4 日

USPD のオリーブ支部 (10% の報奨金) は、攻撃者が「今日はダメだ、プロトコルよ」とささやいたかのように、トルネード キャッシュによる難読化に見舞われました。チームは現在、2026 年第 2 四半期に V2 をリリースし、回復プールとトークンの請求を計画しています。18 か月にわたる再構築スケジュールほど「信頼」を示すものはないからです。 🛠️

グランドフィナーレ: ステーブルコインの回復力

違反にもかかわらず、USPDのステーブルコインは、弱まった楽観主義者のような粘り強さでドルペッグにしがみついています。流動性?斬られた。ユーザーの信頼?疑わしい。しかしプロトコルは、そのスマートコントラクトは「完璧」だったと主張しているが、この言葉は今では皮肉と踊っている。 DeFi のリスク管理の教科書が書き換えられる中、監査は序章にすぎないという 1 つの教訓が浮かび上がってきます。展開にはタカ派の警戒心、そしておそらくより優れたタイミング感覚が求められるようだ。 🕊️

2025-12-10 22:11