В конце сентября крипторынок снова потрясла крупная инцидент безопасности, когда социальный торговый протокол UXLINK подвергся хакерской атаке, в результате которой прямые убытки превысили 11,3 миллиона долларов. Эта новость мгновенно привлекла широкое внимание сообщества, поскольку она касалась не только безопасности средств, но и затрагивала миллионы держателей токенов.
Согласно новостям с платформы мониторинга безопасности в блокчейне, хакеры использовали операцию deleGateCall, чтобы удалить права администратора контракта и подменить механизм многофакторной подписи. После захвата контроля над контрактом хакеры быстро вызвали addOwnerWithThreshold, чтобы получить полный контроль, а затем перевели различные активы, включая USDT, USDC, WBTC и ETH.
Хакер не остановился на переводе средств, но также использовал кросс-цепочный мост, чтобы обменять некоторые средства на DAI и вернуть их обратно в основную сеть Ethereum. Такие операции увеличивают сложность отслеживания и замораживания, а также указывают на то, что злоумышленник опытен и квалифицирован.
Что еще хуже, злоумышленник злонамеренно выпустил 1 миллиард токенов UXLINK на цепочке Arbitrum. Это непосредственно вызвало дисбаланс в общем объеме токенов, что привело к панике на рынке, и цена когда-то упала более чем на 70%. Для инвесторов этот эффект "разбавления" не только наносит ущерб стоимости их активов, но также серьезно сказывается на доверии рынка к UXLINK.
Рисунок:https://www.gate.com/trade/UXLINK_USDT
Вторичный рынок резко отреагировал на новости, цены на токены подверглись значительному падению, и рыночные настроения в краткосрочной перспективе крайне осторожны.
В условиях внезапного кризиса официальные представители UXLINK быстро подтвердили инцидент и объявили о проведении обмена токенов для устранения аномалий, вызванных чрезмерным выпуском контракта. В то же время команда сотрудничает с несколькими компаниями по безопасности, чтобы попытаться заморозить некоторые подозрительные средства, и пообещала разработать план компенсации для пострадавших пользователей.
Для обычных инвесторов в настоящее время самым важным является избегать взаимодействия с контрактом UXLINK, особенно не авторизовать или вносить депозит. Кроме того, им следует быть внимательными к официальным объявлениям и остерегаться фишинговых мошенничеств. В то же время инвесторы должны оценить свои риски удержания и рассмотреть возможность диверсификации своих активов, чтобы избежать потенциальных убытков от одного токена.
Инцидент с хакером UX LINK еще раз напоминает рынку о том, что безопасность блокчейн-проектов имеет решающее значение. Смогут ли восстановить доверие в будущем, будет зависеть от реализации официального плана компенсаций и реального внедрения мер безопасности.
Пригласить больше голосов