#数字货币市场洞察 Детальний аналіз атаки на UXLINK: соціальна інженерія, фішинг та швидка реакція команди
Генеральний директор UXLINK, Ролланд Сафф, нещодавно оприлюднив докладний звіт про розслідування інциденту з безпекою, повністю пояснивши гучну справу про крадіжку активів — за всім цим дійсно стояли зовнішні зловмисники.
Методи атаки були надзвичайно витонченими. Хакери видавали себе за бізнес-партнерів, використовуючи технології глибокої підробки відеозустрічей, і зуміли проникнути в системи кількох осіб, які мали SAFE-ключі. Як тільки пристрій було зламано, паролі та приватні ключі потрапили до рук зловмисників, після чого вони отримали контроль над старим смарт-контрактом arb-UXLINK. Маючи контроль над контрактом, хакери незаконно емісували токени, переводили активи та продавали їх на ринку. Загальні втрати від цих дій перевищили 11 мільйонів доларів.
За часом ця подія співпала з Korean Blockchain Week. Команда UXLINK відреагувала оперативно: одразу повідомила біржі, служби безпеки та правоохоронні органи кількох країн, і в результаті підтвердила, що джерело атаки — зовнішній хакер. Згідно зі звітом, серед викрадених активів були основні криптовалюти — USDT, ETH та BTC; на щастя, частину вдалося повернути за сприяння бірж.
Деякі припускали, що проект може "зникнути з грошима", але цей звіт повністю спростовує чутки. UXLINK має реальний дохід і глобальну базу користувачів, а весь процес врегулювання був абсолютно прозорим. Команда вже провела реконструкцію смарт-контракту, відновила 479 мільйонів циркулюючих токенів у співвідношенні 1:1 та достроково розблокувала 12% токенів для компенсації користувачів біржі.
Наразі розслідуванням займаються правоохоронні органи кількох країн, а адреси хакерів перебувають під постійним моніторингом. UXLINK зобов’язується й надалі вдосконалювати систему безпеки, а також розвивати AI-напрям та платіжну екосистему FujiPay. Команда підкреслює: фундаментальні показники проекту залишаються сильними, і UXLINK досі перебуває на стадії стрімкого зростання. Без сумніву, цей урок приверне увагу всієї індустрії до питань соціальної інженерії та управління приватними ключами.
Ця сторінка може містити контент третіх осіб, який надається виключно в інформаційних цілях (не в якості запевнень/гарантій) і не повинен розглядатися як схвалення його поглядів компанією Gate, а також як фінансова або професійна консультація. Див. Застереження для отримання детальної інформації.
#数字货币市场洞察 Детальний аналіз атаки на UXLINK: соціальна інженерія, фішинг та швидка реакція команди
Генеральний директор UXLINK, Ролланд Сафф, нещодавно оприлюднив докладний звіт про розслідування інциденту з безпекою, повністю пояснивши гучну справу про крадіжку активів — за всім цим дійсно стояли зовнішні зловмисники.
Методи атаки були надзвичайно витонченими. Хакери видавали себе за бізнес-партнерів, використовуючи технології глибокої підробки відеозустрічей, і зуміли проникнути в системи кількох осіб, які мали SAFE-ключі. Як тільки пристрій було зламано, паролі та приватні ключі потрапили до рук зловмисників, після чого вони отримали контроль над старим смарт-контрактом arb-UXLINK. Маючи контроль над контрактом, хакери незаконно емісували токени, переводили активи та продавали їх на ринку. Загальні втрати від цих дій перевищили 11 мільйонів доларів.
За часом ця подія співпала з Korean Blockchain Week. Команда UXLINK відреагувала оперативно: одразу повідомила біржі, служби безпеки та правоохоронні органи кількох країн, і в результаті підтвердила, що джерело атаки — зовнішній хакер. Згідно зі звітом, серед викрадених активів були основні криптовалюти — USDT, ETH та BTC; на щастя, частину вдалося повернути за сприяння бірж.
Деякі припускали, що проект може "зникнути з грошима", але цей звіт повністю спростовує чутки. UXLINK має реальний дохід і глобальну базу користувачів, а весь процес врегулювання був абсолютно прозорим. Команда вже провела реконструкцію смарт-контракту, відновила 479 мільйонів циркулюючих токенів у співвідношенні 1:1 та достроково розблокувала 12% токенів для компенсації користувачів біржі.
Наразі розслідуванням займаються правоохоронні органи кількох країн, а адреси хакерів перебувають під постійним моніторингом. UXLINK зобов’язується й надалі вдосконалювати систему безпеки, а також розвивати AI-напрям та платіжну екосистему FujiPay. Команда підкреслює: фундаментальні показники проекту залишаються сильними, і UXLINK досі перебуває на стадії стрімкого зростання. Без сумніву, цей урок приверне увагу всієї індустрії до питань соціальної інженерії та управління приватними ключами.