Bitget App
Trade smarter
Kup kryptoRynkiHandelFuturesEarnWeb3CentrumWięcej
Handel
Spot
Kupuj i sprzedawaj krypto
Margin
Zwiększ swój kapitał i wydajność środków
Onchain
Korzyści Onchain bez wchodzenia na blockchain
Konwersja i handel blokowy
Konwertuj kryptowaluty jednym kliknięciem i bez opłat
Odkryj
Launchhub
Zdobądź przewagę na wczesnym etapie i zacznij wygrywać
Kopiuj
Kopiuj wybitnego tradera jednym kliknięciem
Boty
Prosty, szybki i niezawodny bot handlowy AI
Handel
Kontrakty futures zabezpieczone USDT
Kontrakty futures rozliczane w USDT
Kontrakty futures zabezpieczone USDC
Kontrakty futures rozliczane w USDC
Kontrakty futures zabezpieczone monetami
Kontrakty futures rozliczane w kryptowalutach
Odkryj
Przewodnik po kontraktach futures
Podróż po handlu kontraktami futures – od początkującego do zaawansowanego
Promocje kontraktów futures
Czekają na Ciebie wysokie nagrody
Bitget Earn
Najróżniejsze produkty do pomnażania Twoich aktywów
Simple Earn
Dokonuj wpłat i wypłat w dowolnej chwili, aby uzyskać elastyczne zyski przy zerowym ryzyku
On-chain Earn
Codzienne zyski bez ryzykowania kapitału
Strukturyzowane produkty Earn
Solidna innowacja finansowa pomagająca poruszać się po wahaniach rynkowych
VIP i Wealth Management
Usługi premium do inteligentnego zarządzania majątkiem
Pożyczki
Elastyczne pożyczanie z wysokim bezpieczeństwem środków
Haker UXLINK traci 48 milionów dolarów w wyniku phishingu po wcześniejszym ataku na 28 milionów dolarów

Haker UXLINK traci 48 milionów dolarów w wyniku phishingu po wcześniejszym ataku na 28 milionów dolarów

CryptotaleCryptotale2025/09/23 18:52
Pokaż oryginał
Przez:Chris Murithi
Haker UXLINK traci 48 milionów dolarów w wyniku phishingu po wcześniejszym ataku na 28 milionów dolarów image 0
  • Haker UXLINK wybił miliardy tokenów, zrzucając miliony i powodując załamanie wartości tokena.
  • Sprawca stracił następnie 48 milionów dolarów w tokenach po tym, jak padł ofiarą phishingowego drenażu.
  • UXLINK planuje zamianę tokenów i ulepszenia bezpieczeństwa, aby przywrócić zaufanie użytkowników.

Projekt UXLINK został dotknięty jednym z najbardziej nietypowych ataków w najnowszej historii Web3. Haker, który wybił miliardy tokenów i ukradł miliony w aktywach, ostatecznie stracił dużą część łupu w wyniku ataku phishingowego. Ten podwójny zwrot akcji podkreśla dwa rosnące zagrożenia w świecie krypto: exploity smart kontraktów oraz drenaże oparte na phishingu.

Hakerzy wybijają miliardy, zrzucają na giełdy

23 września UXLINK potwierdził, że atakujący przejęli kontrolę nad jego portfelem multi-signature. Manipulowali uprawnieniami, przyznając sobie możliwość wybijania tokenów. W ciągu kilku godzin wybito ponad dwa miliardy tokenów UXLINK.

Haker szybko sprzedał 490 milionów tokenów za pośrednictwem sześciu portfeli na zdecentralizowanych giełdach. Dochody zostały zamienione na 6 732 ETH o wartości 28,1 miliona dolarów. Dodatkowe sprzedaże miały miejsce na giełdach scentralizowanych, co wywarło jeszcze większą presję na rynek tokena.

Exploit zniszczył zaufanie do projektu. Cena UXLINK spadła o ponad 70%, z 0,30 do 0,09 dolara. Załamanie wymazało prawie 70 milionów dolarów kapitalizacji rynkowej.

Giełdy szybko podjęły działania, aby ograniczyć skutki. Upbit zawiesił depozyty UXLINK i oznaczył token jako aktywo o podwyższonym ryzyku handlowym. Przedstawiciele powołali się na poważne ryzyka bezpieczeństwa i braki w ujawnieniach. Podejrzane depozyty zostały również zamrożone przez inne platformy.

Mimo tych działań, masowe wybicie tokenów poważnie naruszyło tokenomię UXLINK. Ilość tokenów w obiegu stała się niewiarygodna, co wywołało wezwania do awaryjnej zamiany tokenów i planu rekompensat.

Haker pada ofiarą phishingu

Historia nabrała nieoczekiwanego obrotu. Analitycy blockchain odkryli, że sprawca wpadł w pułapkę phishingową. Nieświadomie podpisał złośliwy kontrakt.

Zatwierdzenie dało atakującym powiązanym z grupą Inferno Drainer dostęp do skradzionych tokenów. W dwóch dużych transakcjach wyczyszczono ponad 542 miliony tokenów UXLINK. Straty obejmowały 108 milionów tokenów o wartości 9,7 miliona dolarów oraz 433 miliony tokenów o wartości 39 milionów dolarów.

Inferno Drainer jest znany z prowadzenia na szeroką skalę schematów phishingowych w Web3. Polegają na fałszywych kontraktach, które wyglądają na legalne. Po zatwierdzeniu, kontrakty te pozwalają atakującym wyprowadzać tokeny poprzez manipulację uprawnieniami.

W tym przypadku haker UXLINK prawdopodobnie myślał, że zabezpiecza środki. Zamiast tego przyznał dostęp do swojego portfela. W ciągu kilku minut setki milionów skradzionych tokenów zniknęły.

Ironia tej sytuacji wywołała śmiech w społeczności krypto. Badacze bezpieczeństwa opisali sytuację jako „karmę”. Wielu zauważyło, że nawet doświadczeni hakerzy są podatni na phishing. Incydent podkreślił, jak powszechne wektory ataku mogą uwięzić każdego.

Powiązane:

Reakcja projektu i kolejne kroki

UXLINK działa w pośpiechu, by ograniczyć szkody. Zespół wydał pilne komunikaty potwierdzające naruszenie i skontaktował się z giełdami. Organy ścigania i agencje bezpieczeństwa są obecnie zaangażowane w monitorowanie środków i poszukiwanie rekompensaty.

Przedstawiciele poinformowali, że większość skradzionych aktywów została zamrożona. Ogłoszono także plany zamiany tokenów w celu zrekompensowania poszkodowanym użytkownikom. Co ważne, atak nie naruszył indywidualnych portfeli użytkowników.

Projekt podkreślił, że jego najwyższym priorytetem jest przywrócenie zaufania społeczności. Dodatkowe ulepszenia bezpieczeństwa obejmują poprawione mechanizmy multi-signature oraz przechowywanie w portfelach sprzętowych. Działania te mają zapobiec podobnym incydentom w przyszłości.

Jednak podwójny atak pozostawia trwałe obawy. Exploit związany z wybiciem tokenów ujawnił słabości w autoryzacjach kontraktów. Phishingowy zwrot pokazał, że nawet sprawcy mogą stać się ofiarami.

Artykuł UXLINK Hacker Loses $48M to Phishing After $28M Exploit pojawił się najpierw na Cryptotale.

0

Zastrzeżenie: Treść tego artykułu odzwierciedla wyłącznie opinię autora i nie reprezentuje platformy w żadnym charakterze. Niniejszy artykuł nie ma służyć jako punkt odniesienia przy podejmowaniu decyzji inwestycyjnych.

PoolX: Stakuj, aby zarabiać
Nawet ponad 10% APR. Zarabiaj więcej, stakując więcej.
Stakuj teraz!

Może Ci się również spodobać

Ewolucja Preconfs: od „łatek” do „infrastruktury”, jak UniFi AVS wpływa na zasady gry Based Rollup?

Jako uznawana za niezbędną poprawkę dla Based Rollup, Preconfs w końcu zrobiła kluczowy krok w kierunku standaryzacji.

Chaincatcher2025/09/27 08:10
Ewolucja Preconfs: od „łatek” do „infrastruktury”, jak UniFi AVS wpływa na zasady gry Based Rollup?

Tether celuje w wycenę 500 miliardów dolarów w obliczu eksplozji wzrostu rynku stablecoinów

Globalny rynek stablecoinów, na czele z Tetherem wycenianym na 500 miliardów dolarów, dynamicznie rośnie dzięki adopcji instytucjonalnej. Analitycy ostrzegają, że szybki wzrost stanowi ryzyko dla stabilności finansowej i kontroli banków centralnych nad stopami procentowymi.

BeInCrypto2025/09/27 06:44
Tether celuje w wycenę 500 miliardów dolarów w obliczu eksplozji wzrostu rynku stablecoinów

SWIFT wykorzystuje Linea do pilotażowego projektu komunikacji blockchain

SWIFT, globalna sieć komunikacji finansowej, współpracuje z ponad tuzinem banków nad testowaniem komunikatów on-chain przy użyciu Linea, platformy Ethereum layer-2 opracowanej przez ConsenSys. W inicjatywie biorą udział takie instytucje jak BNP Paribas i BNY Mellon, a projekt jest również postrzegany jako token rozliczeniowy podobny do stablecoina. SWIFT i globalne banki rozpoczynają testy komunikacji blockchain na Linea.

BeInCrypto2025/09/27 06:43
SWIFT wykorzystuje Linea do pilotażowego projektu komunikacji blockchain