Rejtett támadás rázta meg a DeFi-piacot: 1 millió dollár tűnt el az USPD-ből

A decentralizált finanszírozás világa ismét egy olyan esettel gazdagodott, amely rávilágít a DeFi-projektek legnagyobb gyengeségére: a fejlesztési fázisban elrejtett, hosszú hónapokon át láthatatlanul várakozó sérülékenységekre.

Az USPD nevű protokoll közel 1 millió dollárt veszített egy olyan támadás során, amelyet még szeptemberben helyeztek el a rendszer alapjába – teljes csendben, nyom nélkül.

Maradj naprakész a kriptovaluta világában – kövess minket az X-en a legfrissebb hírek, betekintések és trendekért!🚀

A platform most 10%-os jutalmat ajánl fel, ha a támadó visszajuttatja az ellopott eszközök 90%-át.

Hogyan történt a támadás?

A PeckShieldAlert szerint a támadó már 2025. szeptember 16-án, a proxy-rendszer telepítése közben átvette az irányítást.

defi
Forrás: X

Ez a mozzanat annyira korán történt a fejlesztési folyamatban, hogy a USPD saját telepítési szkriptje még be sem fejeződött.

Mire a projekt elindult, a támadó már adminisztrátori jogosultságokkal rendelkezett – anélkül, hogy bárki észrevette volna.

A támadás új típusúként került be a szakmai lexikonba: „CPIMP”, vagyis Clandestine Proxy In the Middle of Proxy.

A technika lényege, hogy a támadó egy árnyék-implementációt helyez el, amely minden műveletet továbbít a valódi, auditált szerződéshez.

Így Etherscan és más blokklánc-ellenőrző eszközök pontosan azt látják, amit látniuk kell: a hibátlan, eredeti kódot.

Valójában azonban a háttérben egy teljesen más szerződés működött.

A támadó manipulálta a tárolási adatokat és az eseménylogokat, így tökéletes illúziót keltett – gyakorlatilag teljesen láthatatlanná vált.

kripto.NEWS 💥
Friss kriptovaluta hírek magyarul
Napi 200+ hír. Gyors, több nyelven.
Megnézem

Amikor támadásba lendült: 1 millió dollár tűnt el percek alatt

Hónapokig semmi nem történt. A csapda türelmesen várt.

Majd elérkezett a pillanat: a támadó frissítette a proxy-szerződést, és egyetlen lépésben létrehozott közel 98 millió új USPD tokent.

Ezzel párhuzamosan 232 stETH-tokent vont ki, majd leürítette a likviditást, összesen közel 1 millió dollárnyi értéket elvíve.

A műveletet két eltérő címen keresztül hajtották végre:

– az „Infector” cím indította a manipulációt,
– a „Drainer” cím pedig kivitte a pénzt.

A támadás sebessége és precizitása alapján egyértelmű, hogy profi, előre tervezett akcióról volt szó.

USPD visszahívja a jóváhagyásokat és tárgyalna – 10% jutalmat ajánl a támadónak

A fejlesztőcsapat jelenleg hatóságokkal és etikus biztonsági kutatókkal dolgozik együtt a pénzmozgások követésén.

Eközben arra kéri a felhasználókat, hogy azonnal vonják vissza a protokollhoz adott engedélyeket.

A platform azt is jelezte, hogy hajlandó „white-hat megoldásként” kezelni az incidenst, ha a támadó visszaadja a pénzt.

Ezért 10%-os bounty-t ajánl, ha az ellopott eszközök 90%-a visszakerül.

Az USPD-incidens újabb bizonyítéka annak, hogy a DeFi egyik legnagyobb ellensége nem a volatilitás, hanem a telepítési folyamatban elrejtett, hónapokig szunnyadó sebezhetőség.

A támadó módszere ijesztően fejlett, és sok projekt számára figyelmeztetés: a proxy-alapú rendszerek minden eddiginél nagyobb körültekintést igényelnek.

Ha a közösség és a fejlesztők gyorsan reagálnak, ez az eset legalább egy fontos tanulsággá válhat.

Olvastad már? 2025 nagy dolgokat hozott az XRP számára, politikai fordulat, perlezárás határozta meg a befektetők hangulatát


Tájékoztatás: A kriptoworld.hu oldalon található információk és elemzések a szerzők magánvéleményét tükrözik. A jelen oldalon megjelenő írások, cikkek nem valósítanak meg a 2007. évi CXXXVIII. törvény (Bszt.) 4. § (2). bek 8. pontja szerinti befektetési elemzést és a 9. pont szerinti befektetési tanácsadást. Bármely befektetési döntés meghozatala során az adott befektetés megfelelőségét csak az adott befektető személyére szabott vizsgálattal lehet megállapítani, melyre a jelen oldal nem vállalkozik és nem is alkalmas. Az egyes befektetési döntések előtt éppen ezért tájékozódjon részletesen és több forrásból, szükség esetén konzultáljon befektetési tanácsadóval!

A cikkekben megjelenő esetleges hibákért téves információkból eredendő anyagi károkért a kriptoworld.hu felelősséget nem vállal.

Mészáros András
Szerző: Mészáros András
Kriptoworld.hu szerkesztője, a Kriptoworld.hu alapítója
LinkedIn | X (Twitter) | Facebook

A Kriptoworld.hu alapítójaként és szerkesztőjeként írásaiban azt vizsgálom, hogyan alakítják át a gazdasági és technológiai változások az emberek döntéseit, biztonságérzetét és jövőképét. Olyan nézőpontból írok, amely a gyors hírek mögötti következményeket és kérdéseket keresi. Hiszek abban, hogy a kriptovilágról nem csak technikailag, hanem emberi nyelven is lehet hitelesen beszélni. Írásaim célja nem tanácsadás, hanem megértés: segíteni eligazodni egy olyan világban, ahol a pénz, a technológia és a bizalom egyszerre változik.

📅 Megjelenés: 2025. december 5. • 🕓 Utolsó frissítés: 2025. december 5.
✉️ Kapcsolat: [email protected]

Legfrissebb bejegyzéseink

A Layer-2 technológia, ami felgyorsíthatja a kriptót

A blokklánc-világ egyik leggyakrabban emlegetett fogalma ma a Layer-2. Ha valaki használta már az Ethereum hálózatát, valószínűleg találkozott a problémával: a tranzakciók néha lassúak és...

A kriptopiac hétvégén sem áll le – és ez egyre fontosabb

A hagyományos pénzügyi piacok minden hétvégén leállnak. A kriptopiac viszont folyamatosan működik, és ez a különbség egyre fontosabbá válik. Az elmúlt időszak geopolitikai eseményei ismét megmutatták,...

Új DeFi-vita: a Curve szerint a PancakeSwap az ő kódját használja

Újabb konfliktus alakult ki a decentralizált pénzügyi szektorban, miután a Curve Finance csapata azzal vádolta meg a PancakeSwapot, hogy megfelelő licenc nélkül használta a platformjuk...

Pakisztán kriptotörvényt fogadott el – új korszak indulhat

Pakisztán parlamentje elfogadta a Virtual Assets Act 2026 törvényt, amely új alapokra helyezheti az ország digitális eszközökkel kapcsolatos szabályozását. A jogszabály hivatalosan is megerősíti a...

Legolvasottabb híreink

Vendégbejegyzések

SZERETNÉD MEGKAPNI LEGFRISSEBB HÍREINKET? IRATKOZZ FEL HÍRLEVELÜNKRE!

This field is required.