TechFlowの報道によると、12月5日、CertiK Alertの監視により、USPDコントラクトが攻撃され、約100万ドルの損失が出た。攻撃者はストレージデータを操作して攻撃を行い、この攻撃プロセスは2か月間続いた。
分析によると、攻撃は2段階に分かれる:9月16日、攻撃者は正当な初期化トランザクションを先に実行し、USPDステーブルライザーに悪意のある中間エージェントを追加した。9月17日、攻撃者は悪意あるエージェントを通じて自らのコントラクトに特権ロールを付与し、78日後にその特権を利用して攻撃を実行した。
以前の報道では、USPDプロトコルが高度な攻撃を受け、約232枚のstETHを失い、攻撃者が9800万枚のUSPDトークンを鋳造した。




