哈肯公司估计,攻击者通过利用UXLINK漏洞窃取了超过3000万美元的数字资产。
黑客成功攻破了UXLink的多重签名钱包,窃取了约3000万美元的资产,并大规模铸造了10万亿枚UXLINK代币,随后在钓鱼攻击中陷入被动。
由人工智能驱动的Web3社交平台和基础设施UXLink,遭遇恶意攻击者铸造数十亿枚未经授权的代币后,其加密货币价格暴跌超过90%。
本周二,该项目官方宣布已识别出涉及其多重签名钱包的安全漏洞。公司表示,大量资产正被非法转移至中心化和去中心化交易所(DEX)。
UXLink已联系相关交易所,冻结可疑资金,并向执法部门报告此事件。公司进一步确认在交易所帮助下已冻结部分资金,表明合作依然紧密。
确认漏洞后,UXLink已追踪到攻击者开始进行未经授权的代币大量铸造操作。
区块链安全企业PeckShield表示,黑客最初铸造了10亿枚UXLINK代币,建议交易者避免与该资产进行交互。之后,攻击者又铸造了另外10亿枚代币。
随着时间推移,黑客不断进行代币扩展,据链上分析公司Hacken估算,累计铸造了近10万亿枚UXLINK代币。尽管如此,部分铸造的代币被快速转换为以太坊(ETH),价值大约为6.7万美元(兑换9.95万亿枚代币)。
此次事件估计造成的总损失超过3000万美元。为应对非法铸造行为,UXLink已暂停与相关中心化交易所的交易,并计划推出代币兑换方案以稳定生态系统。
伴随安全事件爆发,UXLINK的代币价格从0.33美元跌至最低的0.033美元,降幅达到90%。截至目前,价格已回升至约0.11美元。
链上分析公司Lookonchain指出,攻击者在大量铸币的同时,通过钓鱼攻击也造成超过5000亿枚UXLINK的损失。这显示出攻击的多面性与复杂性。
公司声明称,暂无个人钱包受到影响的迹象,但提醒用户高度警惕,不要轻信任何非官方信息。建议只通过官方渠道获取最新消息。
UXLink表示正加紧制定代币交换方案,并将尽快公布详细方案和操作指南。公司还提交了新的智能合约进行安全审查,确保未来不会出现新代币的无限铸造,所有新合约将设有固定供应量以保障生态安全。
此外,企业正与安全合作伙伴合作,准备一份详尽的事故报告,以便公众和监管机构了解事件全貌。
相关推荐:UXLINK安全漏洞曝光,超过1100万美元资产被盗,中心化交易所紧急冻结相关资金