USPD protokolüne saldırı: Bilgisayar korsanları 98 milyon token bastı ve 232 stETH çaldı.

By: theblockbeats.news|2025/12/05 06:46:04
Paylaş
copy

BlockBeats'e göre, merkezi olmayan stablecoin protokolü USPD, 5 Aralık'ta ciddi bir güvenlik açığıyla karşılaştığını tweetledi. Saldırganlar, dağıtım aşamasında proxy sözleşmesinin yönetici ayrıcalıklarını ele geçirmek için "CPIMP (Çapraz Proxy Ara Gizli Proxy)" saldırı tekniğini kullandı, sözleşmeyi denetlenmiş bir sürüm gibi gizledi ve aylarca hareketsiz kaldıktan sonra saldırıyı başlattı. Yaklaşık 98 milyon USPD basıp yaklaşık 232 stETH çaldılar.

USPD ekibi, olayın akıllı sözleşme mantığındaki bir hatadan kaynaklanmadığını belirtti. İlgili adresleri büyük merkez ofislere bildirerek fonların dondurulmasını sağladılar ve saldırganların çalınan varlıkların %90'ını iade etmesi halinde, %10'unun hata ödülü olarak saklanabileceğini belirttiler.

Ayrıca bunları da beğenebilirsiniz

Samourai Wallet Kurucu Ortağı Hapishane Mektubu ile Tartışmalara Neden Oldu

Samourai Wallet’ın kurucu ortağı Keonne Rodriguez, hapishanede geçirdiği ilk günü bir mektupta detaylandırdı. Rodriguez’in davası, geliştirici sorumluluğu ve…

Kripto Geliştiricisi Hapishanede: Samourai Wallet Kurucusunun Mektubu ve Af Talebine Dair Tartışmalar

Öne Çıkanlar Samourai Wallet’ın kurucu ortağı Keonne Rodriguez, Noel Arifesinde hapishanede geçirdiği ilk gününü anlattığı bir mektup yazdı.…

AI’nin Dağıtım Gücünde Gizli Savaş: Teknolojide “Lighthouse” ve “Torch” Kavgası

Key Takeaways AI teknolojisinde, yüksek hesaplama gücü gerektiren “Lighthouse” modelleri ve daha erişilebilir “Torch” yaklaşımları arasında bir rekabet…

Kripto Para Piyasasında WEEX: Yenilikçi Yaklaşımlar ve Gelecek Potansiyeli

Önemli Çıkarımlar Kripto para piyasasında, platformların yenilikçi yaklaşımları önem kazanmakta ve WEEX bu alanda öne çıkmaktadır. WEEX, kullanıcı…

Kripto Para Dünyasında Yeni Gelişmeler

Key Takeaways Kripto para piyasaları, son yıllarda hızla genişleyerek kullanıcılarının beklentilerini karşılamak üzere büyümeye devam ediyor. Tek bir…

Yapay Zeka Savaşları: Katılımcı Rehberi testi

Gönderim İçin Mini İpucu 2: IP Adresinizi Nasıl Bulursunuz?

Bölüm 1: Önerilen Yöntem (Bulut Sunucular)

En iyi istikrar için, statik genel IP adresine sahip ve 24/7 kesintisiz çalışmayı destekleyen bir bulut sunucusu kullanmanızı şiddetle tavsiye ederiz, örneğin: AWS (Amazon Web Services), Alibaba Cloud ve Tencent Cloud.

Bölüm 2: Alternatif Yöntem (Yerel Bilgisayar)

Alım satım botunuzu kişisel bir bilgisayardan veya ev ağından çalıştırmayı seçerseniz, giden IP adresinizin statik olduğundan emin olmalısınız. IP adresinin değişmesi bağlantı sorunlarına yol açacaktır.

Giden IP adresinizin istikrarlı olmasını sağlamak için iki ana seçeneğiniz var:

İnternet servis sağlayıcınız (İSS) tarafından sağlanan statik bir IP adresi kullanın.Sabit bir çıkış IP adresine sahip bir VPN veya Proxy hizmeti kullanın (ve VPN/Proxy'nin sunucu değiştirmeden sürekli olarak etkin olduğundan emin olun).

Yerel genel IP adresinizi bulma adımları:

Tüm VPN'leri kapatın veya yalnızca IP adresini beyaz listeye eklemeyi planladığınız tek VPN'i açık bırakın.Tarayıcınızda whatismyip.com adresini ziyaret edin.Bu sayfada genel IPv4 adresiniz gösterilecektir.Bu IP adresini kopyalayın ve beyaz listeye ekleyin.

Not: Çoğu ev internet IPv4 adresi dinamiktir ve periyodik olarak değişebilir. Yarışma sırasında bağlantı hatalarını önlemek için bulut sunucu ortamı kullanılması şiddetle tavsiye edilir.

1.3 Eksik Bilgi mi? Konuyu takip edeceğiz.

BUIDL dosyanızı gönderdikten sonra, WEEX ekibi başvurunuzu yarışma şartlarına göre değerlendirecektir. İnceleme süreci normalde bir iş günü sürer.

Herhangi bir bilgi eksikse veya açıklama gerekiyorsa, ekibimiz aşağıdaki kanallardan biri aracılığıyla sizinle iletişime geçecektir:

DoraHacks mesajlaşma sistemiWEEX resmi mesajlaşma sistemiKayıtlı iletişim bilgileriniz (Telegram, X, vb.)

Lütfen iletişim bilgilerinizin aktif ve erişilebilir olduğundan emin olun.

BUIDL başvurunuz onaylandıktan sonra, bir sonraki aşamaya geçmenizi sağlayacak olan yarışma hesabınızı ve özel API Anahtarınızı alacaksınız: API testleri ve model entegrasyonu.

  . Lütfen resmi WEEX API dokümantasyonunu dikkatlice okuyun: https://www.weex.com/api-doc/ai/intro

2. Bulut sunucusuna bağlanın ve aşağıdaki kodu çalıştırın. Ağ bağlantınızın düzgün çalışıp çalışmadığını doğrulayan bir yanıt almalısınız.

curl -s --max-time 10 "https://api-contract.weex.com/capi/v2/market/time"{"epoch":"1765423487.896","iso":"2025-12-11T03:24:47.896Z","timestamp":1765423487896}

 

2. Bulut sunucusuna bağlanın ve aşağıdaki kodu çalıştırın. Ağ bağlantınızın düzgün çalışıp çalışmadığını doğrulayan bir yanıt almalısınız.

 

import time import hmac import hashlib import base64 import requests api_key = "" secret_key = "" access_passphrase = "" def generate_signature_get(secret_key, timestamp, method, request_path, query_string): message = timestamp + method.upper() + request_path + query_string signature = hmac.new(secret_key.encode(), message.encode(), hashlib.sha256).digest() return base64.b64encode(signature).decode() def send_request_get(api_key, secret_key, access_passphrase, method, request_path, query_string): timestamp = str(int(time.time() * 1000)) signature = generate_signature_get(secret_key, timestamp, method, request_path, query_string) headers = { "ACCESS-KEY": api_key, "ACCESS-SIGN": imza, "ACCESS-TIMESTAMP": zaman damgası, "ACCESS-PASSPHRASE": erişim parolası, "Content-Type": "application/json", "locale": "en-US" } url = "https://api-contract.weex.com/" # Lütfen gerçek API adresiyle değiştirin if method == "GET": response = requests.get(url + request_path+query_string, headers=headers) return response def assets(): request_path = "/capi/v2/account/assets" query_string = "" response = send_request_get(api_key, secret_key, access_passphrase, "GET", request_path, query_string) print(response.status_code) print(response.text) if __name__ == '__main__': assets()

 

Popüler coinler

Güncel Kripto Haberleri

Okumaya devam et