#数字货币市场洞察 Phân tích sâu sự cố UXLINK bị hacker tấn công: Lừa đảo xã hội phá vỡ phòng tuyến, đội ngũ phản ứng nhanh chóng
Giám đốc điều hành UXLINK, Rolland Saf, mới đây đã công bố một báo cáo điều tra chi tiết về sự cố an ninh, làm sáng tỏ hoàn toàn vụ trộm cắp tài sản gây xôn xao dư luận này — kẻ đứng sau thực sự là một hacker bên ngoài.
Phương thức tấn công có thể nói là tinh vi. Hacker giả danh đối tác kinh doanh, sử dụng công nghệ họp video giả mạo sâu để xâm nhập thành công vào thiết bị hệ thống của nhiều nhân sự sở hữu khóa ủy quyền SAFE. Một khi thiết bị bị xâm nhập, mật khẩu và khóa riêng tư bị lộ, hacker từ đó chiếm được quyền quản lý hợp đồng thông minh arb-UXLINK phiên bản cũ. Với quyền kiểm soát hợp đồng, chúng bắt đầu phát hành trái phép token, chuyển tài sản và xả bán trên thị trường. Chuỗi thao tác này gây thiệt hại tổng cộng hơn 11 triệu đô la Mỹ.
Về thời điểm, sự việc xảy ra đúng vào tuần lễ Blockchain Hàn Quốc. Đội ngũ UXLINK đã phản ứng rất nhanh, lập tức báo cáo sự việc tới các sàn giao dịch, tổ chức an ninh và cơ quan thực thi pháp luật đa quốc gia, cuối cùng xác nhận nguồn gốc tấn công là hacker bên ngoài. Theo báo cáo, tài sản bị đánh cắp bao gồm USDT, ETH, BTC và các đồng tiền chủ lực khác, may mắn một phần tài sản đã được thu hồi thành công nhờ sự phối hợp của các sàn.
Đã từng xuất hiện tin đồn nghi ngờ dự án "bỏ trốn", nhưng báo cáo này đã trực tiếp bác bỏ lời đồn. UXLINK có dòng doanh thu thực tế và lượng người dùng toàn cầu, toàn bộ quá trình xử lý sự cố đều minh bạch công khai. Đội ngũ đã hoàn thành việc tái xây dựng hợp đồng, khôi phục 1:1 cho 479 triệu token lưu hành bị ảnh hưởng, đồng thời mở khóa sớm 12% token để bồi thường cho người dùng sàn giao dịch.
Hiện các cơ quan thực thi pháp luật nhiều quốc gia đã vào cuộc điều tra, các địa chỉ liên quan đến hacker vẫn đang bị giám sát chặt chẽ. UXLINK cũng cam kết tiếp tục hoàn thiện hệ thống an ninh, đồng thời đẩy mạnh phát triển hệ sinh thái AI tăng trưởng và thanh toán FujiPay. Đội ngũ nhấn mạnh, nền tảng dự án vững chắc, hiện vẫn đang trong giai đoạn tăng trưởng mạnh mẽ. Bài học lần này chắc chắn sẽ thúc đẩy toàn ngành chú trọng hơn tới tấn công xã hội và quản lý khóa riêng tư.
Trang này có thể chứa nội dung của bên thứ ba, được cung cấp chỉ nhằm mục đích thông tin (không phải là tuyên bố/bảo đảm) và không được coi là sự chứng thực cho quan điểm của Gate hoặc là lời khuyên về tài chính hoặc chuyên môn. Xem Tuyên bố từ chối trách nhiệm để biết chi tiết.
#数字货币市场洞察 Phân tích sâu sự cố UXLINK bị hacker tấn công: Lừa đảo xã hội phá vỡ phòng tuyến, đội ngũ phản ứng nhanh chóng
Giám đốc điều hành UXLINK, Rolland Saf, mới đây đã công bố một báo cáo điều tra chi tiết về sự cố an ninh, làm sáng tỏ hoàn toàn vụ trộm cắp tài sản gây xôn xao dư luận này — kẻ đứng sau thực sự là một hacker bên ngoài.
Phương thức tấn công có thể nói là tinh vi. Hacker giả danh đối tác kinh doanh, sử dụng công nghệ họp video giả mạo sâu để xâm nhập thành công vào thiết bị hệ thống của nhiều nhân sự sở hữu khóa ủy quyền SAFE. Một khi thiết bị bị xâm nhập, mật khẩu và khóa riêng tư bị lộ, hacker từ đó chiếm được quyền quản lý hợp đồng thông minh arb-UXLINK phiên bản cũ. Với quyền kiểm soát hợp đồng, chúng bắt đầu phát hành trái phép token, chuyển tài sản và xả bán trên thị trường. Chuỗi thao tác này gây thiệt hại tổng cộng hơn 11 triệu đô la Mỹ.
Về thời điểm, sự việc xảy ra đúng vào tuần lễ Blockchain Hàn Quốc. Đội ngũ UXLINK đã phản ứng rất nhanh, lập tức báo cáo sự việc tới các sàn giao dịch, tổ chức an ninh và cơ quan thực thi pháp luật đa quốc gia, cuối cùng xác nhận nguồn gốc tấn công là hacker bên ngoài. Theo báo cáo, tài sản bị đánh cắp bao gồm USDT, ETH, BTC và các đồng tiền chủ lực khác, may mắn một phần tài sản đã được thu hồi thành công nhờ sự phối hợp của các sàn.
Đã từng xuất hiện tin đồn nghi ngờ dự án "bỏ trốn", nhưng báo cáo này đã trực tiếp bác bỏ lời đồn. UXLINK có dòng doanh thu thực tế và lượng người dùng toàn cầu, toàn bộ quá trình xử lý sự cố đều minh bạch công khai. Đội ngũ đã hoàn thành việc tái xây dựng hợp đồng, khôi phục 1:1 cho 479 triệu token lưu hành bị ảnh hưởng, đồng thời mở khóa sớm 12% token để bồi thường cho người dùng sàn giao dịch.
Hiện các cơ quan thực thi pháp luật nhiều quốc gia đã vào cuộc điều tra, các địa chỉ liên quan đến hacker vẫn đang bị giám sát chặt chẽ. UXLINK cũng cam kết tiếp tục hoàn thiện hệ thống an ninh, đồng thời đẩy mạnh phát triển hệ sinh thái AI tăng trưởng và thanh toán FujiPay. Đội ngũ nhấn mạnh, nền tảng dự án vững chắc, hiện vẫn đang trong giai đoạn tăng trưởng mạnh mẽ. Bài học lần này chắc chắn sẽ thúc đẩy toàn ngành chú trọng hơn tới tấn công xã hội và quản lý khóa riêng tư.