TechFlow 소식, 12월 5일 CertiK Alert 모니터링에 따르면 USPD 계약이 공격을 받아 약 100만 달러의 손실이 발생했다. 공격자는 저장 데이터를 조작하여 공격을 수행했으며, 전체 공격 과정은 2개월간 지속되었다.
분석 결과, 공격은 두 단계로 나뉘며, 9월 16일 공격자가 합법적인 초기화 트랜잭션을 선점 실행해 USPD 스테이블라이저에 악성 중간 에이전트를 추가했고, 9월 17일에는 이 악성 에이전트를 통해 자신의 계약에 특권 역할을 부여한 뒤, 78일 후 해당 특권을 이용해 공격을 실행했다.
이전 소식에 따르면 USPD 프로토콜이 고도의 공격을 받아 약 232개의 stETH를 손실했으며, 공격자는 9800만 개의 USPD 토큰을 발행했다.




