Hace unas horas, el equipo de USPD confirmó que hubo un ataque que causó que la plataforma sufriera una creación de tokens no autorizada y pérdida de liquidez. Según los detalles, la brecha no provino de errores en el diseño del contrato inteligente del protocolo, sino que fue causada por un método inusual y extremadamente sofisticado [...]Hace unas horas, el equipo de USPD confirmó que hubo un ataque que causó que la plataforma sufriera una creación de tokens no autorizada y pérdida de liquidez. Según los detalles, la brecha no provino de errores en el diseño del contrato inteligente del protocolo, sino que fue causada por un método inusual y extremadamente sofisticado [...]

Protocolo USPD sufre explotación a través del vector de ataque "CPIMP"

2025/12/06 18:30
  • A pesar de haber pasado las auditorías de Nethermind y Resonance, el protocolo USPD fue comprometido a través de un raro exploit CPIMP.
  • El atacante utilizó diferentes técnicas que le permitieron crear tokens no autorizados y drenar liquidez sin ser detectado.

Hace unas horas, el equipo de USPD confirmó que hubo un ataque que causó que la plataforma sufriera de creación no autorizada de tokens y pérdida de liquidez.

Según los detalles, la brecha no provino de errores en el diseño del Smart Contract del protocolo, sino que fue causada por un método inusual y extremadamente sofisticado conocido como exploit Clandestine Proxy In the Middle of Proxy (CPIMP). ¿Un concepto complejo? Permítanme explicarlo.

Cómo el Hacker Utilizó CIMP para Explotar el Protocolo USPD

Antes de que se lanzara USPD, el sistema pasó por extensas revisiones de seguridad realizadas por dos respetadas empresas de auditoría diferentes, Nethermind y Resonance. Durante la auditoría, cada parte de la plataforma fue probada, verificada y comprobada, y cuando se lanzó, la arquitectura siguió las prácticas de seguridad típicas a nivel de la industria, y todas las unidades del código base pasaron sus evaluaciones.

Sin embargo, a pesar de los procesos de alto nivel que se implementaron, el atacante logró infiltrarse en el proceso de despliegue el 16 de septiembre. Durante el lanzamiento, el atacante logró ejecutar cuidadosamente un front-run cronometrado utilizando una transacción Multicall3.

Este paso les dio la oportunidad de obtener el control sobre el rol de administrador del proxy antes de que el script de despliegue llegara al paso destinado a finalizar la propiedad. Después de lograr tomar el control, el atacante insertó una implementación diferente detrás del proxy.

También lee: Binance Coin mantiene soporte clave mientras las señales del mercado apuntan hacia un posible breakout

Al hacer esto, la configuración reenvió cada solicitud al contrato original verificado. Así que con eso en su lugar, nada parecía sospechoso desde el exterior (es decir, desde el lado del equipo de USPD y el lado de los usuarios). También manipularon datos de eventos y cambiaron slots de almacenamiento de manera que hicieron que Etherscan mostrara el contrato correcto y auditado como la implementación activa.

Al observar esto, podemos ver claramente que los hackers llevaron a cabo meticulosamente cada paso en silencio, con precisión y casi imposible de detectar en tiempo real.

El equipo de USPD, por otro lado, ha compartido que están trabajando en colaboración con las agencias de aplicación de la ley y expertos en ciberseguridad para asegurarse de que los hackers sean expuestos. Además, las billeteras del atacante han sido reportadas a los principales exchanges centralizados y descentralizados para bloquear el movimiento de los activos robados.

También lee: El Departamento de Justicia de EE.UU. incauta dominio de estafa cripto vinculado al Sudeste Asiático

Aviso legal: Los artículos republicados en este sitio provienen de plataformas públicas y se ofrecen únicamente con fines informativos. No reflejan necesariamente la opinión de MEXC. Todos los derechos pertenecen a los autores originales. Si consideras que algún contenido infringe derechos de terceros, comunícate a la dirección service@support.mexc.com para solicitar su eliminación. MEXC no garantiza la exactitud, la integridad ni la actualidad del contenido y no se responsabiliza por acciones tomadas en función de la información proporcionada. El contenido no constituye asesoría financiera, legal ni profesional, ni debe interpretarse como recomendación o respaldo por parte de MEXC.

También te puede interesar

Joan Baez canta a la justicia social; aparecerá en un dueto con Jesse Welles

Joan Baez canta a la justicia social; aparecerá en un dueto con Jesse Welles

Vanessa Arteaga / AFPLa legendaria cantante de folk estadunidense Joan Baez afirma que el regreso de Donald Trump a la Casa Blanca la llevó a volver al estudio, donde acaba de grabar una nueva canción de protesta. El icono de los años 1960, conocida por su activismo contra la guerra y en favor de la justicia social, aparecerá en un dueto con Jesse Welles, interpretando el tema antiTrump No Kings, de este músico estadunidense. Me encanta cantar con gente joven, y esa canción es perfecta para mi voz. Fue un verdadero placer”, explica la artista octogenaria en París. El tema saldrá publicado en los próximos diez días. La canción “tiene un aire nuevo, él tiene 33 años y está escribiendo estas cosas, y no había escuchado nada parecido”, dice Baez sobre Welles, con quien actuó varias veces. Lo que se necesita es un himno, algo que todos puedan cantar”, pero no hace falta saberse la letra, simplemente entonar “No Kings, no Kings, no Kings”, agrega la activista pacifista, cuya última grabación fue Whistle Down the Wind, en 2018. Por su parte, Welles, además de escribir sobre Trump o el fallecido magnate pedófilo Jeffrey Epstein, también critica en Join Ice a los agentes del Servicio de Inmigración y Control de Aduanas de Estados Unidos. El cantante, de aspecto desaliñado y conocido por sus letras ingeniosas, hace pensar inmediatamente a Bob Dylan, monumento del folk, Nobel de Literatura y todavía activo a sus 84 años, y quien fue pareja de Baez en su juventud. La cantante reconoce que hay “parecidos” pero está “feliz de dejar a Dylan en el pedestal al que pertenece”. “EVENTO ENORME” Su historia de amor estuvo en el centro de la película Un completo desconocido (2024), de James Mangold, con Timothée Chalamet en el papel del músico. Baez dijo que estaba satisfecha con la interpretación de Monica Barbaro, que la encarna en el filme y con quien habló varias veces. La película fue un evento enorme”, recuerda, explicando que ahora la gente la reconoce mucho más que antes en la calle. Dos de las artistas femeninas con más proyección actualmente, Lana del Rey y Taylor Swift, también contribuyeron a dar a conocer a la legendaria cantante entre las nuevas generaciones. Taylor Swift la invitó a un concierto en California en 2015 y Lana del Rey, con quien también compartió escenario, le dedicó una canción, Dance Till We Die (2021). “LEGADO SINCERO” Cuando no estaba preocupada por la democracia estadunidense, o no estaba disfrutando de su pasión por la pintura o por los animales en su casa, en el sur de California, Baez se dedicó estos últimos años a publicar temas autobiográficos. La artista abrió sus archivos personales de video para el documental de 2023 Joan Baez: I Am a Noise, donde reveló su lucha con la depresión, el abuso de sustancias y su creencia de que había sufrido abuso infantil por parte de su padre. Tras publicar sus memorias, su última contribución es un libro de poemas, Cuando veas a mi madre, sácala a bailar, a partir de anotaciones hechas durante décadas. Algunos de esos textos fueron escritos cuando la artista sufría un trastorno de identidad disociativo, una dolencia que hace que los afectados asuman múltiples personalidades. Ahora puedo escribir poesía, pero hay algo especial en la forma en que fueron escritos desde las voces interiores”, dice en alusión a los textos de esa época. Aunque sigue teniendo pesadillas y a veces tiene que luchar para mantener a raya “la oscuridad y la melancolía”, Baez asegura que esta última década ha sido la más feliz. ¿No es una locura?”, comenta riéndose. “Por alguna razón, simplemente estoy dejando muchas cosas. A los 85, ¿a quién le importa?”. Su última gira fue en 2019 y ya no toca la guitarra. Quiero dejar realmente un legado sincero, ya sean los poemas, la música, el documental”, afirma la artista, quien habla sin rodeos sobre el final de su vida. “Voy a concluirla de manera honesta”. cva     Contenidos Relacionados: Pleito en obras para una nueva Casa Blanca; Trump despide a arquitectoICE detiene a la madre del sobrino de Karoline Leavitt, vocera de la Casa BlancaTiroteo cerca de la Casa Blanca: Atacante de Washington trabajó para la CIA
Compartir
Excelsior2025/12/06 19:21