Layer3梦想家
#数字货币市场洞察 UXLINK遭黑客攻擊事件深析:社工釣魚破防,團隊快速應對
UXLINK首席執行官Rolland Saf最近公布了一份詳細的安全事件調查報告,把這場鬧得沸沸揚揚的資產失竊案徹底說明白了——背後操手確實是外部攻擊者。
攻擊手法堪稱精妙。黑客偽裝成商務合作夥伴身份,利用深度偽造的視訊會議技術,成功入侵了多位持有SAFE授權密鑰的人員的系統設備。一旦設備被攻破,密碼和私鑰隨之洩露,黑客進而獲得了舊版arb-UXLINK智慧合約的管理權限。有了合約控制權,他們就開始非法增發代幣、轉移資產並在市場拋售。這一系列操作導致的總損失超過1100萬美元。
時間點上,這起事件恰好發生在韓國區塊鏈週期間。UXLINK團隊反應迅速,第一時間向交易所、安全機構和多國執法部門報告情況,最終確認攻擊源頭為外部黑客。根據報告,被盜資產包括USDT、ETH和BTC等主流幣種,所幸部分資產在交易所協力下已成功追回。
有聲音曾猜測項目是否存在「跑路」風險,這份報告直接打破了謠言。UXLINK擁有真實的業務收入流和全球用戶基數,整個事件處理過程完全透明公開。團隊已完成合約重建工作,對受影響的4.79億枚流通代幣按1:1比例進行了恢復,並提前解鎖了12%的代幣以補償交易所用戶。
目前多國執法部門已介入調查,相關黑客地址處於持續監控狀態。UXLINK也承諾將持續完善安全架構體系,同時推進AI增長和支付生態
查看原文UXLINK首席執行官Rolland Saf最近公布了一份詳細的安全事件調查報告,把這場鬧得沸沸揚揚的資產失竊案徹底說明白了——背後操手確實是外部攻擊者。
攻擊手法堪稱精妙。黑客偽裝成商務合作夥伴身份,利用深度偽造的視訊會議技術,成功入侵了多位持有SAFE授權密鑰的人員的系統設備。一旦設備被攻破,密碼和私鑰隨之洩露,黑客進而獲得了舊版arb-UXLINK智慧合約的管理權限。有了合約控制權,他們就開始非法增發代幣、轉移資產並在市場拋售。這一系列操作導致的總損失超過1100萬美元。
時間點上,這起事件恰好發生在韓國區塊鏈週期間。UXLINK團隊反應迅速,第一時間向交易所、安全機構和多國執法部門報告情況,最終確認攻擊源頭為外部黑客。根據報告,被盜資產包括USDT、ETH和BTC等主流幣種,所幸部分資產在交易所協力下已成功追回。
有聲音曾猜測項目是否存在「跑路」風險,這份報告直接打破了謠言。UXLINK擁有真實的業務收入流和全球用戶基數,整個事件處理過程完全透明公開。團隊已完成合約重建工作,對受影響的4.79億枚流通代幣按1:1比例進行了恢復,並提前解鎖了12%的代幣以補償交易所用戶。
目前多國執法部門已介入調查,相關黑客地址處於持續監控狀態。UXLINK也承諾將持續完善安全架構體系,同時推進AI增長和支付生態
