#数字货币市场洞察 Подробный разбор хакерской атаки на UXLINK: социальная инженерия и фишинг, быстрая реакция команды
Генеральный директор UXLINK Роланд Саф недавно опубликовал подробный отчет о расследовании инцидента с безопасностью, полностью объяснив громкое дело о краже активов — за атакой действительно стояли внешние злоумышленники.
Методы атаки были по-настоящему изощренными. Хакеры выдавали себя за деловых партнеров, используя технологии глубокой подделки для видеоконференций, и сумели взломать устройства нескольких сотрудников с SAFE-ключами доступа. Как только устройства были скомпрометированы, пароли и приватные ключи оказались в руках злоумышленников, что позволило им получить контроль над старой версией смарт-контракта arb-UXLINK. Завладев управлением контрактом, хакеры начали незаконно эмитировать токены, переводить активы и продавать их на рынке. В результате этих действий общий ущерб превысил 11 миллионов долларов.
По времени инцидент совпал с Неделей блокчейна в Корее. Команда UXLINK среагировала оперативно — сразу же уведомили биржи, службы безопасности и правоохранительные органы нескольких стран, в итоге подтвердив, что источником атаки были внешние хакеры. Согласно отчету, были похищены такие основные активы, как USDT, ETH и BTC, однако часть средств удалось вернуть при содействии криптобирж.
Ранее ходили слухи о возможном "скаме" проекта, но данный отчет развеял эти домыслы. UXLINK располагает реальными источниками дохода и глобальной пользовательской базой, а вся процедура реагирования прошла максимально прозрачно и открыто. Команда уже завершила восстановление смарт-контракта, возместила пострадавшие 479 миллионов токенов в обороте в соотношении 1:1 и досрочно разблокировала 12% токенов для компенсации пользователям бирж.
В настоящее время расследование ведут правоохранительные органы нескольких стран, а связанные с хакерами адреса находятся под постоянным наблюдением. UXLINK также пообещала продолжить совершенствование системы безопасности и одновременно развивать экосистему AI-роста и платежную платформу FujiPay. Команда подчеркивает, что фундаментальные показатели проекта остаются стабильными, а рост продолжается высокими темпами. Этот инцидент, безусловно, повысит внимание всего рынка к угрозам социальной инженерии и вопросам управления приватными ключами.
На этой странице может содержаться сторонний контент, который предоставляется исключительно в информационных целях (не в качестве заявлений/гарантий) и не должен рассматриваться как поддержка взглядов компании Gate или как финансовый или профессиональный совет. Подробности смотрите в разделе «Отказ от ответственности» .
17 Лайков
Награда
17
5
Репост
Поделиться
комментарий
0/400
GasWhisperer
· 1ч назад
Этот приём действительно жестокий
Посмотреть ОригиналОтветить0
MrRightClick
· 12-09 09:00
Предотвращение социальной инженерии — ключевой момент
Посмотреть ОригиналОтветить0
FlashLoanKing
· 12-09 08:49
Социальная инженерия — вот самая большая уязвимость
#数字货币市场洞察 Подробный разбор хакерской атаки на UXLINK: социальная инженерия и фишинг, быстрая реакция команды
Генеральный директор UXLINK Роланд Саф недавно опубликовал подробный отчет о расследовании инцидента с безопасностью, полностью объяснив громкое дело о краже активов — за атакой действительно стояли внешние злоумышленники.
Методы атаки были по-настоящему изощренными. Хакеры выдавали себя за деловых партнеров, используя технологии глубокой подделки для видеоконференций, и сумели взломать устройства нескольких сотрудников с SAFE-ключами доступа. Как только устройства были скомпрометированы, пароли и приватные ключи оказались в руках злоумышленников, что позволило им получить контроль над старой версией смарт-контракта arb-UXLINK. Завладев управлением контрактом, хакеры начали незаконно эмитировать токены, переводить активы и продавать их на рынке. В результате этих действий общий ущерб превысил 11 миллионов долларов.
По времени инцидент совпал с Неделей блокчейна в Корее. Команда UXLINK среагировала оперативно — сразу же уведомили биржи, службы безопасности и правоохранительные органы нескольких стран, в итоге подтвердив, что источником атаки были внешние хакеры. Согласно отчету, были похищены такие основные активы, как USDT, ETH и BTC, однако часть средств удалось вернуть при содействии криптобирж.
Ранее ходили слухи о возможном "скаме" проекта, но данный отчет развеял эти домыслы. UXLINK располагает реальными источниками дохода и глобальной пользовательской базой, а вся процедура реагирования прошла максимально прозрачно и открыто. Команда уже завершила восстановление смарт-контракта, возместила пострадавшие 479 миллионов токенов в обороте в соотношении 1:1 и досрочно разблокировала 12% токенов для компенсации пользователям бирж.
В настоящее время расследование ведут правоохранительные органы нескольких стран, а связанные с хакерами адреса находятся под постоянным наблюдением. UXLINK также пообещала продолжить совершенствование системы безопасности и одновременно развивать экосистему AI-роста и платежную платформу FujiPay. Команда подчеркивает, что фундаментальные показатели проекта остаются стабильными, а рост продолжается высокими темпами. Этот инцидент, безусловно, повысит внимание всего рынка к угрозам социальной инженерии и вопросам управления приватными ключами.