TL;DR
Das USPD-Protokoll erlitt einen kritischen Sicherheitsvorfall, der es einem Angreifer ermöglichte, 98M Token zu minten und über 1M Dollar an Liquidität abzuheben, ohne dass Warnmeldungen ausgelöst wurden.
Der Angriff nutzte einen CPIMP-Vektor mit einem heimlichen Proxy und einem Schattenvertrag aus, der monatelang unentdeckt operierte.
Der Hacker hinterlegte 3.122 ETH, löste einen Bug im Minting-Multiplikator aus und entnahm 237 stETH, bevor er einen Teil der Beute in 300.000 Dollar in USDC über Curve umwandelte.
USPD erlebte einen kritischen Sicherheitsvorfall, der es einem Angreifer ermöglichte, 98 Millionen Token zu minten und über 1 Million Dollar an Liquidität abzuheben.
Die Episode enthüllt einen seltenen Angriffsvektor, der einen geheimen Proxy, eine präventive Initialisierung und einen Schattenvertrag kombiniert, der monatelang unbemerkt blieb, trotz mehrerer externer Prüfungen. Das Protokoll arbeitet daran, die Auswirkungen einzudämmen, während es rechtliche Schritte koordiniert und eine Standardbelohnung anbietet, falls der Angreifer die Mittel zurückgibt.
Wie der USPD-Angriff geschah
Der Vorfall begann, als der Hacker ungefähr 3.122 ETH als Sicherheit einzahlte und einen Fehler auslöste, der die Minting-Kapazität in einer einzigen Transaktion verzehnfachte. Dieses Manöver erzeugte 98 Millionen USPD und entnahm zusätzlich 237 stETH. Ein Teil der gestohlenen Vermögenswerte wurde dann über Curve in ungefähr 300.000 Dollar in USDC umgewandelt. Das Team warnte die Benutzer, USPD nicht zu kaufen und alle Genehmigungen, die mit dem betroffenen Vertrag verbunden sind, zu widerrufen.
Nachfolgende Analysen zeigten, dass der Angriff einen Vektor namens CPIMP verwendete, der eine Störung im Proxy-Initialisierungsprozess vor der Ausführung der Bereitstellungsskripte ermöglicht. Der Angreifer unterbrach die Initialisierung am 16. September durch eine Multicall3-Transaktion und übernahm die administrative Kontrolle, bevor das Protokoll seine üblichen Prüfungen durchführen konnte. Sie installierten dann einen Schattenvertrag, der Aufrufe an den geprüften Code weiterleitete, jedoch Ereignisse und Speicherplätze manipulierte, um Etherscan die legitime Implementierung anzuzeigen. Diese Tarnung verbarg den Eindringling monatelang und ermöglichte großflächiges Minting, ohne Validatoren oder Benutzer zu alarmieren.

Belohnungsangebot für den Angreifer
USPD erklärte, dass sein Code die Prüfungen von Nethermind und Resonance bestanden hat und dass der Fehler nicht in der Vertragslogik, sondern in einem schwer zu erkennenden Bereitstellungsvektor lag. Die sofortige Priorität besteht darin, die Mittel zurückzuverfolgen, Adressen einzufrieren und mit zentralen und dezentralen Börsen zu koordinieren. Das Protokoll bot an, den Fall zu schließen, wenn der Angreifer 90 % der Vermögenswerte zurückgibt und eine 10 % Bug-Belohnung behält.
Der Vorfall fügt sich in eine Reihe von jüngsten Angriffen im DeFi-Ökosystem ein. Im November erlitt Yearn Finance zwei Ausbeutungen, die mit seinem yETH-Token verbunden waren, mit insgesamt gestohlenen Beträgen von über 12 Millionen Dollar, obwohl ein Teil der Mittel bereits wiederhergestellt wurde. Balancer macht ebenfalls Fortschritte in seinem Rückerstattungsprozess, nachdem es 128 Millionen Dollar in einem Angriff verloren hat.
