À la fin septembre, le marché de la crypto a de nouveau été secoué par un incident de sécurité majeur, alors que le protocole de trading social UXLINK a été frappé par une attaque de hacker, entraînant des pertes directes dépassant 11,3 millions de dollars. Cette nouvelle a immédiatement attiré l'attention générale de la communauté, car elle concernait non seulement la sécurité des fonds, mais aussi des millions de détenteurs de tokens.
Selon des nouvelles provenant de la plateforme de surveillance de la sécurité on-chain, des hackers ont utilisé l'opération deleGateCall pour supprimer les permissions d'administrateur du contrat et ont falsifié le mécanisme de signature multiple. Après avoir pris le contrôle du contrat, les hackers ont rapidement appelé addOwnerWithThreshold pour obtenir un contrôle complet, puis ont transféré divers actifs, y compris USDT, USDC, WBTC et ETH.
Le hacker ne s'est pas contenté de transférer des fonds, mais a également utilisé un pont inter-chaînes pour échanger des fonds contre des DAI et les ramener sur le réseau principal Ethereum. De telles opérations augmentent la difficulté de suivi et de gel, et indiquent également que l'attaquant est expérimenté et compétent.
Pire encore, l'attaquant a malicieusement frappé 1 milliard de tokens UXLINK sur la chaîne Arbitrum. Cela a directement causé un déséquilibre dans l'offre totale de tokens, déclenchant une panique sur le marché, et le prix a chuté de plus de 70%. Pour les investisseurs, cet effet de "dilution" non seulement nuit à la valeur de leurs avoirs mais impacte également sévèrement la confiance du marché dans UXLINK.
Figure :https://www.gate.com/trade/UXLINK_USDT
Le marché secondaire a réagi violemment à la nouvelle, avec des prix de jetons subissant une forte chute, et le sentiment du marché est extrêmement prudent à court terme.
Face à une crise soudaine, l'équipe officielle d'UXLINK a rapidement confirmé l'incident et a annoncé qu'un échange de jetons serait effectué pour rectifier les anomalies causées par l'émission excessive du contrat. Dans le même temps, l'équipe collabore avec plusieurs sociétés de sécurité pour tenter de geler certains fonds suspects et a promis de développer un plan d'indemnisation pour les utilisateurs affectés.
Pour les investisseurs ordinaires, la chose la plus importante en ce moment est d'éviter d'interagir avec le contrat UXLINK, en particulier de ne pas autoriser ou déposer. De plus, ils doivent rester attentifs aux annonces officielles et se méfier des escroqueries de phishing. En même temps, les investisseurs doivent évaluer les risques de détention et envisager de diversifier leurs actifs pour éviter des pertes potentielles d'un seul token.
L'incident de piratage UX LINK rappelle une fois de plus au marché que la sécurité des projets blockchain est cruciale. La possibilité de reconstruire la confiance à l'avenir dépendra de la mise en œuvre du plan de compensation officiel et de l'établissement réel de mesures de sécurité.
Partager
Contenu