Layer3Dreamer
#数字货币市场洞察 UXLINKハッキング事件の詳細分析:ソーシャルエンジニアリング詐欺による突破、チームの迅速な対応
UXLINKのCEOであるRolland Safは、最近詳細なセキュリティインシデント調査報告書を発表し、世間を騒がせたこの資産盗難事件の全容を明らかにしました——背後の犯人は確かに外部の攻撃者でした。
攻撃手法は非常に巧妙でした。ハッカーはビジネスパートナーを装い、ディープフェイクのビデオ会議技術を利用して、SAFE認証キーを保有する複数の担当者のシステムデバイスへの侵入に成功しました。デバイスが突破されると、パスワードや秘密鍵が漏洩し、ハッカーは旧バージョンのarb-UXLINKスマートコントラクトの管理権限を獲得しました。コントラクトのコントロール権を得た彼らは、不正なトークン発行、資産の移転、市場での売却を行いました。この一連の操作による総損失は1,100万ドルを超えました。
タイミングとして、この事件はちょうど韓国ブロックチェーンウィークの期間中に発生しました。UXLINKチームは迅速に対応し、直ちに取引所、セキュリティ機関、複数国の法執行機関に状況を報告し、最終的に攻撃の発信源が外部のハッカーであることを確認しました。報告によると、盗まれた資産にはUSDT、ETH、BTCなどの主要通貨が含まれており、幸いにも一部の資産は取引所の協力で無事回収されました
原文表示UXLINKのCEOであるRolland Safは、最近詳細なセキュリティインシデント調査報告書を発表し、世間を騒がせたこの資産盗難事件の全容を明らかにしました——背後の犯人は確かに外部の攻撃者でした。
攻撃手法は非常に巧妙でした。ハッカーはビジネスパートナーを装い、ディープフェイクのビデオ会議技術を利用して、SAFE認証キーを保有する複数の担当者のシステムデバイスへの侵入に成功しました。デバイスが突破されると、パスワードや秘密鍵が漏洩し、ハッカーは旧バージョンのarb-UXLINKスマートコントラクトの管理権限を獲得しました。コントラクトのコントロール権を得た彼らは、不正なトークン発行、資産の移転、市場での売却を行いました。この一連の操作による総損失は1,100万ドルを超えました。
タイミングとして、この事件はちょうど韓国ブロックチェーンウィークの期間中に発生しました。UXLINKチームは迅速に対応し、直ちに取引所、セキュリティ機関、複数国の法執行機関に状況を報告し、最終的に攻撃の発信源が外部のハッカーであることを確認しました。報告によると、盗まれた資産にはUSDT、ETH、BTCなどの主要通貨が含まれており、幸いにも一部の資産は取引所の協力で無事回収されました
