#数字货币市场洞察 Análisis en profundidad del ataque hacker a UXLINK: phishing social y respuesta rápida del equipo
El CEO de UXLINK, Rolland Saf, publicó recientemente un informe detallado de investigación del incidente de seguridad que esclarece por completo el sonado caso de robo de activos: el autor fue, efectivamente, un atacante externo.
La técnica de ataque fue realmente sofisticada. El hacker se hizo pasar por un socio comercial y, utilizando tecnología de videoconferencia deepfake, logró infiltrarse en los dispositivos de varios miembros que poseían las claves SAFE autorizadas. Una vez comprometidos los dispositivos, tanto las contraseñas como las claves privadas quedaron expuestas, permitiendo al hacker obtener el control de administración del antiguo contrato inteligente arb-UXLINK. Con este control, comenzaron a emitir tokens de forma ilícita, transferir activos y venderlos en el mercado. Esta serie de operaciones provocó unas pérdidas totales superiores a los 11 millones de dólares.
En cuanto a la cronología, este incidente ocurrió justo durante la Semana Blockchain de Corea. El equipo de UXLINK reaccionó con rapidez, informando inmediatamente a los exchanges, entidades de seguridad y fuerzas del orden de varios países, confirmando finalmente que el origen del ataque era externo. Según el informe, los activos sustraídos incluyen USDT, ETH y BTC, entre otras criptomonedas principales, aunque parte de ellos ya han sido recuperados gracias a la colaboración con los exchanges.
En su momento, hubo rumores sobre un posible “rug pull” del proyecto, pero este informe los desmiente por completo. UXLINK cuenta con un flujo de ingresos real y una base global de usuarios, y todo el proceso de gestión del incidente ha sido totalmente transparente y público. El equipo ya ha reconstruido el contrato y restaurado los 479 millones de tokens afectados en circulación a razón de 1:1, desbloqueando además de forma anticipada el 12% de los tokens para compensar a los usuarios de los exchanges.
Actualmente, las fuerzas del orden de varios países han iniciado investigaciones y las direcciones de los hackers están bajo vigilancia permanente. UXLINK también se ha comprometido a seguir mejorando su arquitectura de seguridad, a la vez que impulsa el desarrollo de la IA y del ecosistema de pagos FujiPay. El equipo subraya que los fundamentos del proyecto son sólidos y que sigue en una fase de rápido crecimiento. Sin duda, esta experiencia servirá para que toda la industria preste más atención a los ataques de ingeniería social y a la gestión de las claves privadas.
Esta página puede contener contenido de terceros, que se proporciona únicamente con fines informativos (sin garantías ni declaraciones) y no debe considerarse como un respaldo por parte de Gate a las opiniones expresadas ni como asesoramiento financiero o profesional. Consulte el Descargo de responsabilidad para obtener más detalles.
#数字货币市场洞察 Análisis en profundidad del ataque hacker a UXLINK: phishing social y respuesta rápida del equipo
El CEO de UXLINK, Rolland Saf, publicó recientemente un informe detallado de investigación del incidente de seguridad que esclarece por completo el sonado caso de robo de activos: el autor fue, efectivamente, un atacante externo.
La técnica de ataque fue realmente sofisticada. El hacker se hizo pasar por un socio comercial y, utilizando tecnología de videoconferencia deepfake, logró infiltrarse en los dispositivos de varios miembros que poseían las claves SAFE autorizadas. Una vez comprometidos los dispositivos, tanto las contraseñas como las claves privadas quedaron expuestas, permitiendo al hacker obtener el control de administración del antiguo contrato inteligente arb-UXLINK. Con este control, comenzaron a emitir tokens de forma ilícita, transferir activos y venderlos en el mercado. Esta serie de operaciones provocó unas pérdidas totales superiores a los 11 millones de dólares.
En cuanto a la cronología, este incidente ocurrió justo durante la Semana Blockchain de Corea. El equipo de UXLINK reaccionó con rapidez, informando inmediatamente a los exchanges, entidades de seguridad y fuerzas del orden de varios países, confirmando finalmente que el origen del ataque era externo. Según el informe, los activos sustraídos incluyen USDT, ETH y BTC, entre otras criptomonedas principales, aunque parte de ellos ya han sido recuperados gracias a la colaboración con los exchanges.
En su momento, hubo rumores sobre un posible “rug pull” del proyecto, pero este informe los desmiente por completo. UXLINK cuenta con un flujo de ingresos real y una base global de usuarios, y todo el proceso de gestión del incidente ha sido totalmente transparente y público. El equipo ya ha reconstruido el contrato y restaurado los 479 millones de tokens afectados en circulación a razón de 1:1, desbloqueando además de forma anticipada el 12% de los tokens para compensar a los usuarios de los exchanges.
Actualmente, las fuerzas del orden de varios países han iniciado investigaciones y las direcciones de los hackers están bajo vigilancia permanente. UXLINK también se ha comprometido a seguir mejorando su arquitectura de seguridad, a la vez que impulsa el desarrollo de la IA y del ecosistema de pagos FujiPay. El equipo subraya que los fundamentos del proyecto son sólidos y que sigue en una fase de rápido crecimiento. Sin duda, esta experiencia servirá para que toda la industria preste más atención a los ataques de ingeniería social y a la gestión de las claves privadas.