Rejtett támadás rázta meg a DeFi-piacot: 1 millió dollár tűnt el az USPD-ből

A decentralizált finanszírozás világa ismét egy olyan esettel gazdagodott, amely rávilágít a DeFi-projektek legnagyobb gyengeségére: a fejlesztési fázisban elrejtett, hosszú hónapokon át láthatatlanul várakozó sérülékenységekre.

Az USPD nevű protokoll közel 1 millió dollárt veszített egy olyan támadás során, amelyet még szeptemberben helyeztek el a rendszer alapjába – teljes csendben, nyom nélkül.

Maradj naprakész a kriptovaluta világában – kövess minket az X-en a legfrissebb hírek, betekintések és trendekért!🚀

A platform most 10%-os jutalmat ajánl fel, ha a támadó visszajuttatja az ellopott eszközök 90%-át.

Hogyan történt a támadás?

A PeckShieldAlert szerint a támadó már 2025. szeptember 16-án, a proxy-rendszer telepítése közben átvette az irányítást.

defi
Forrás: X

Ez a mozzanat annyira korán történt a fejlesztési folyamatban, hogy a USPD saját telepítési szkriptje még be sem fejeződött.

Mire a projekt elindult, a támadó már adminisztrátori jogosultságokkal rendelkezett – anélkül, hogy bárki észrevette volna.

A támadás új típusúként került be a szakmai lexikonba: „CPIMP”, vagyis Clandestine Proxy In the Middle of Proxy.

A technika lényege, hogy a támadó egy árnyék-implementációt helyez el, amely minden műveletet továbbít a valódi, auditált szerződéshez.

Így Etherscan és más blokklánc-ellenőrző eszközök pontosan azt látják, amit látniuk kell: a hibátlan, eredeti kódot.

Valójában azonban a háttérben egy teljesen más szerződés működött.

A támadó manipulálta a tárolási adatokat és az eseménylogokat, így tökéletes illúziót keltett – gyakorlatilag teljesen láthatatlanná vált.

kripto.NEWS 💥
Friss kriptovaluta hírek magyarul
Napi 200+ hír. Gyors, több nyelven.
Megnézem

Amikor támadásba lendült: 1 millió dollár tűnt el percek alatt

Hónapokig semmi nem történt. A csapda türelmesen várt.

Majd elérkezett a pillanat: a támadó frissítette a proxy-szerződést, és egyetlen lépésben létrehozott közel 98 millió új USPD tokent.

Ezzel párhuzamosan 232 stETH-tokent vont ki, majd leürítette a likviditást, összesen közel 1 millió dollárnyi értéket elvíve.

A műveletet két eltérő címen keresztül hajtották végre:

– az „Infector” cím indította a manipulációt,
– a „Drainer” cím pedig kivitte a pénzt.

A támadás sebessége és precizitása alapján egyértelmű, hogy profi, előre tervezett akcióról volt szó.

USPD visszahívja a jóváhagyásokat és tárgyalna – 10% jutalmat ajánl a támadónak

A fejlesztőcsapat jelenleg hatóságokkal és etikus biztonsági kutatókkal dolgozik együtt a pénzmozgások követésén.

Eközben arra kéri a felhasználókat, hogy azonnal vonják vissza a protokollhoz adott engedélyeket.

A platform azt is jelezte, hogy hajlandó „white-hat megoldásként” kezelni az incidenst, ha a támadó visszaadja a pénzt.

Ezért 10%-os bounty-t ajánl, ha az ellopott eszközök 90%-a visszakerül.

Az USPD-incidens újabb bizonyítéka annak, hogy a DeFi egyik legnagyobb ellensége nem a volatilitás, hanem a telepítési folyamatban elrejtett, hónapokig szunnyadó sebezhetőség.

A támadó módszere ijesztően fejlett, és sok projekt számára figyelmeztetés: a proxy-alapú rendszerek minden eddiginél nagyobb körültekintést igényelnek.

Ha a közösség és a fejlesztők gyorsan reagálnak, ez az eset legalább egy fontos tanulsággá válhat.

Olvastad már? 2025 nagy dolgokat hozott az XRP számára, politikai fordulat, perlezárás határozta meg a befektetők hangulatát


Tájékoztatás: A kriptoworld.hu oldalon található információk és elemzések a szerzők magánvéleményét tükrözik. A jelen oldalon megjelenő írások, cikkek nem valósítanak meg a 2007. évi CXXXVIII. törvény (Bszt.) 4. § (2). bek 8. pontja szerinti befektetési elemzést és a 9. pont szerinti befektetési tanácsadást. Bármely befektetési döntés meghozatala során az adott befektetés megfelelőségét csak az adott befektető személyére szabott vizsgálattal lehet megállapítani, melyre a jelen oldal nem vállalkozik és nem is alkalmas. Az egyes befektetési döntések előtt éppen ezért tájékozódjon részletesen és több forrásból, szükség esetén konzultáljon befektetési tanácsadóval!

A cikkekben megjelenő esetleges hibákért téves információkból eredendő anyagi károkért a kriptoworld.hu felelősséget nem vállal.

Mészáros András
Szerző: Mészáros András
Kriptoworld.hu szerkesztője, a Kriptoworld.hu alapítója
LinkedIn | X (Twitter) | Facebook

A Kriptoworld.hu alapítójaként és szerkesztőjeként írásaiban azt vizsgálom, hogyan alakítják át a gazdasági és technológiai változások az emberek döntéseit, biztonságérzetét és jövőképét. Nem árfolyamokra és napi zajra fókuszálok, hanem arra, hogyan hat a digitális pénz és az új gazdasági gondolkodás a hétköznapi életre. Olyan nézőpontból írok, amely a gyors hírek mögötti következményeket és kérdéseket keresi. Hiszek abban, hogy a kriptovilágról nem csak technikailag, hanem emberi nyelven is lehet hitelesen beszélni.

📅 Megjelenés: 2025. december 5. • 🕓 Utolsó frissítés: 2025. december 5.
✉️ Kapcsolat: [email protected]

Legfrissebb bejegyzéseink

Új év, új stratégia: 4 alapvető kriptós fogadalom 2026-ra

Az új év erőteljes katalizátora lehet a személyes fejlődésnek, különösen a gyorsan érő digitális eszközök világában. Ahogy belépünk 2026-ba, a piac egyre inkább eltávolodik a spekulatív...

Így változtatja meg a piac szerkezetét az ethereum staking

Az Ethereum staking aktivitása szerkezeti változást jelez a kínálati viselkedésben. A hivatalos Proof-of-Stake letéti szerződésben 77,85 millió ETH volt. Ennek értéke közel 256 milliárd dollár, ami...

Egyre jobb a hangulat a kriptoderivatívák piacán

Változik a hangulat a derivatívák piacán. Nő a finanszírozási ráta és a nyitott pozíciók száma. A Bybit kereskedési platform és a Block Scholes kutatócég „Crypto...

Visszapattanhat-e a mélypontból a bitcoin árfolyama?

Három hónappal ezelőtt a bitcoin elérte a 126.000 dollárt, azóta azonban tartós eladási nyomás alá került. Az ár egészen 80.000 dollár közelébe esett, ami a...

Legolvasottabb híreink

Vendégbejegyzések

SZERETNÉD MEGKAPNI LEGFRISSEBB HÍREINKET? IRATKOZZ FEL HÍRLEVELÜNKRE!

This field is required.