Хакер с ноутбуком взломал систему безопасности
Хакер с ноутбуком взломал систему безопасности
Алексей Савельев Опубликована 06.12.2025 в 6:58

Хакер‑невидимка в криптомире: как злоумышленник годами управлял USPD и создал 98 млн лишних токенов

Хакер нанёс DeFi-протоколу USPD урон на $1 млн

Неожиданный взлом децентрализованного протокола USPD потряс криптосообщество. Хакеру удалось с помощью сложной схемы создать токенов в десять раз больше, чем требовалось по депозиту. Разработчики оперативно предупредили пользователей об угрозе и начали расследование. Об этом сообщает TradingView.

Сложная атака и её особенности

Инцидент произошёл из-за обнаруженной уязвимости в архитектуре USPD. Неизвестный злоумышленник внёс залог в размере 3122 ETH и за одну транзакцию создал 98 миллионов токенов USPD — сумма, многократно превышающая исходный депозит. После этого он дополнительно получил 237 stETH и обменял похищенные активы на 300 000 стейблкоинов USDC через децентрализованную платформу Curve.

"Мы призываем пользователей воздержаться от покупки токенов USPD и немедленно отозвать все разрешения на использование протокола", — отмечается в заявлении разработчиков проекта.

Команда USPD уточнила, что причиной стала атака нового типа под названием CPIMP (Clandestine Proxy In the Middle of Proxy). Хакер заранее получил контроль над прокси-сервером, а спустя несколько месяцев активировал процесс через транзакцию Multicall3. Эта цепочка действий позволила ему тайно получить административные права и запустить внутренние скрипты протокола.

Как действовал злоумышленник

Для маскировки своих действий злоумышленник внедрил теневой контракт, перенаправлявший вызовы к безопасному и проверенному контракту. Таким образом, даже аудиторы и обозреватель Etherscan не могли обнаружить подмену.

Контракт имитировал корректные события и подделывал слоты хранения, из-за чего наблюдатели видели безопасное исполнение. На самом деле хакер управлял протоколом в течение нескольких месяцев, прежде чем обновил прокси и инициировал выпуск токенов для полного опустошения средств системы.

"Злоумышленник использовал продуманный и технически изощрённый вектор атаки, который ранее не встречался в подобных формах", — говорится в отчёте команды USPD.

Реакция разработчиков и последствия

Команда USPD незамедлительно приостановила работу с уязвимыми контрактами и обратилась за помощью к экспертам по безопасности, крупным криптобиржам и правоохранительным органам. Цель — отследить перемещение активов и предотвратить дальнейшие потери. Разработчики предложили хакеру компромисс: вернуть 90% украденных средств в обмен на статус "белого хакера" и вознаграждение за обнаружение критической уязвимости.

Подобная практика стала распространённой в индустрии — многие проекты предпочитают возвращение средств даже ценой частичного прощения нарушителя.

Масштабы криптовзломов в 2025 году

Согласно аналитике PeckShield, ноябрь стал одним из самых убыточных месяцев для криптосектора: совокупные потери от атак превысили 194 миллиона долларов, что на 969% больше, чем в октябре (18 миллионов долларов).

Основная причина — рост числа сложных атак на протоколы ликвидности и межсетевые мосты, где злоумышленники находят лазейки в смарт-контрактах и системах управления. По словам экспертов, подобные случаи демонстрируют необходимость комплексного аудита безопасности, особенно для новых проектов, работающих с деривативами и стейблкоинами.

Советы по защите криптопортфеля

Чтобы минимизировать потери в подобных случаях, пользователям рекомендуется придерживаться нескольких простых, но важных правил:

  1. Отзывать все неиспользуемые разрешения на взаимодействие с DeFi-приложениями.
  2. Проверять адреса контрактов перед подписанием транзакций, особенно если проект новый.
  3. Хранить крупные суммы на аппаратных кошельках, а не в браузерных расширениях.
  4. Следить за новостями от разработчиков — официальные каналы первыми предупреждают о взломах.
  5. Использовать мультиподписи при работе с корпоративными или групповыми активами.

Даже простые меры могут существенно снизить вероятность потери средств, особенно при массовых атаках на смарт-контракты.

Популярные вопросы о хакерской атаке USPD

Что стало причиной взлома USPD?
Основной причиной стала уязвимость в архитектуре прокси-контрактов, через которую злоумышленник получил административный доступ и смог выпустить дополнительные токены.

Почему аудит не выявил проблему заранее?
Атака была замаскирована под легитимный контракт, поэтому даже блокчейн-обозреватели вроде Etherscan не фиксировали подозрительной активности.

Как пользователям защититься от подобных инцидентов?
Нужно регулярно отзывать разрешения, проверять контракты и использовать только проверенные площадки с открытым кодом.

Повлияет ли инцидент на курс токенов USPD?
Да, обычно после подобных взломов курс временно падает из-за паники и вывода ликвидности, однако последующее восстановление зависит от того, насколько оперативно команда решит проблему.

Автор Алексей Савельев
Алексей Савельев — экономист и аналитик цифровых активов, обозреватель Moneytimes, эксперт по криптовалютам, DeFi и Web3.
Редактор Антон Василюк
Антон Василюк — журналист, корреспондент новостной службы Манитаймс

Подписывайтесь на Moneytimes.Ru

Читайте также

Небольшие финансовые авантюры могут принести огромные долги вчера в 22:51
Финансовая яма выстлана благими намерениями: эти шаги только глубже затягивают в долги

Каких действий следует избегать, если вы попали в сложную финансовую ситуацию? Советы, которые помогут не усугубить положение.

Читать полностью »
Ссоры из-за кредитов говорят о финансовых проблемах в паре вчера в 16:47
Ловушка для доходов: почему даже при хорошей зарплате вы можете быть в шаге от банкротства

Шесть неочевидных сигналов, которые говорят о проблемах с деньгами. Проверьте себя: даже один из этих признаков — повод задуматься о здоровье вашего кошелька.

Читать полностью »
Одноразовая посуда и фуршет сделают вечеринку более бюджетной вчера в 11:43
Праздник без долгов: эти неочевидные шаги разгружают ваш кошелёк, но не атмосферу вечера

Как устроить незабываемую домашнюю вечеринку, не опустошив кошелёк. Практичные советы по декору, меню и атмосфере.

Читать полностью »
Скромность на работе мешает росту зарплаты вчера в 2:39
Начальник никогда сам не предложит повышение: как перестать быть невидимкой и заставить компанию платить вам

Почему ваша зарплата годами остается на одном уровне? Ключевые причины застоя и способы их преодолеть, чтобы начать зарабатывать больше.

Читать полностью »
При аренде жилья необходимо фиксировать факт передачи денег 17.01.2026 в 21:32
Залог превратился в подарок: одна простая формулировка может лишить вас денег при выселении

Аренда жилья таит немало подводных камней. Какие шесть ошибок могут привести к серьёзным финансовым потерям.

Читать полностью »
Финансовая грамотность требует чёткого понимания структуры своих расходов 17.01.2026 в 18:27
Ваш финансовый план построен на песке, если вы игнорируете этот пугающе простой чек-лист

Четыре ключевых вопроса о деньгах, ответы на которые определяют ваше финансовое здоровье и будущую стабильность.

Читать полностью »
Светодиодная лампа с датчиком движения снизит счёт за свет 17.01.2026 в 11:22
Купили один раз — и забыли о лишних тратах: эти предметы работают на семейный бюджет годами

Небольшие вложения могут принести тысячи рублей экономии. Предметы, которые действительно помогут тратить меньше на коммуналку, продукты и быт.

Читать полностью »
Сохранность добрачного имущества поддерживает финансовую независимость женщины 17.01.2026 в 5:16
Финансовая самозащита: как создать личный резерв, который убережет в случае кризиса, болезни или развода

Почему финансовая независимость — это вопрос безопасности для женщин и как её достичь в современных реалиях. Практичные шаги и важные принципы.

Читать полностью »