Bitget App
Trading Inteligente
Comprar criptoMercadosTradingFuturosStocksEarnInstituciónIA y más
El explotador de UXLINK pierde 542 millones de tokens acuñados ilegalmente en un ataque de phishing

El explotador de UXLINK pierde 542 millones de tokens acuñados ilegalmente en un ataque de phishing

Crypto.NewsCrypto.News2025/09/23 10:41
Mostrar el original
Por:By Darya NassedkinaEdited by Dorian Batycka

El hackeo de UXLINK ha dado un giro inesperado después de que el propio explotador fuera víctima de una estafa de phishing, perdiendo más de 542 millones de tokens a manos del notorio grupo Inferno Drainer.

Resumen
  • La firma de seguridad blockchain ScamSniffer señaló que el explotador firmó una aprobación maliciosa de increaseAllowance, lo que permitió a las direcciones de phishing drenar más de 43 millones de dólares en tokens UXLINK.
  • Yu Xian, fundador de SlowMist, dijo que el robo probablemente fue realizado por Inferno Drainer utilizando métodos comunes de phishing por autorización.
  • El incidente agrava la crisis en curso de UXLINK, tras una brecha multi-sig de 11.3 millones de dólares y la continua acuñación no autorizada de tokens, con el proyecto ahora preparando un intercambio de tokens para restaurar la integridad.

La saga de UXLINK tomó un giro inesperado cuando la billetera del explotador fue objetivo de un ataque de phishing. Aproximadamente 542 millones de tokens UXLINK fueron sustraídos después de que la dirección firmara una transacción maliciosa de increaseAllowance, según informó la plataforma de seguridad blockchain ScamSniffer el martes.

De acuerdo con los datos on-chain, la aprobación sospechosa se ejecutó alrededor del mediodía UTC, permitiendo que un contrato de phishing drenara más de 43 millones de dólares a precios de mercado, dispersos en varias direcciones que los investigadores ya han etiquetado como maliciosas.

El explotador de UXLINK pierde 542 millones de tokens acuñados ilegalmente en un ataque de phishing image 0 Source: @realScamSniffer

Según Yu Xian, fundador de SlowMist, el explotador probablemente fue víctima del conocido grupo de phishing Inferno Drainer. En una publicación en X, Yu dijo que “los aproximadamente 542 millones de tokens UXLINK robados anteriormente pueden haber sido sustraídos por Inferno Drainer utilizando métodos comunes de phishing por autorización”.

Las consecuencias de UXLINK

Este último incidente sigue a una brecha de billetera multi-sig revelada el 22 de septiembre, cuando los atacantes explotaron una vulnerabilidad de delegateCall para tomar derechos de administrador. Ese ataque desvió 11.3 millones de dólares en activos —incluyendo ETH, WBTC y stablecoins— a través de Ethereum y Arbitrum. Desde entonces, la dirección del explotador ha continuado acuñando miles de millones de tokens UXLINK de forma no autorizada, vendiéndolos en DEXs y convirtiendo las ganancias a ETH.

El precio del token del proyecto se ha desplomado más del 70% desde la brecha, eliminando casi 70 millones de dólares en valor de mercado. En respuesta, UXLINK ha confirmado planes para un intercambio de tokens para restaurar la integridad del suministro y está trabajando con exchanges centralizados para suspender depósitos y congelar billeteras sospechosas.

Si el intercambio de tokens podrá reparar completamente la confianza en el ecosistema aún está por verse, pero el exploit de phishing de hoy resalta una vulnerabilidad más amplia en situaciones de crisis: una vez que una billetera es comprometida, los atacantes suelen explotar aprobaciones y permisos secundarios para extraer aún más valor.

0
0

Descargo de responsabilidad: El contenido de este artículo refleja únicamente la opinión del autor y no representa en modo alguno a la plataforma. Este artículo no se pretende servir de referencia para tomar decisiones de inversión.

PoolX: Haz staking y gana nuevos tokens.
APR de hasta 12%. Gana más airdrop bloqueando más.
¡Bloquea ahora!

También te puede gustar

Meta (META.US) subió un 36% en septiembre: Muse valida la estrategia de IA, el valor de mercado apunta a 2 billones de dólares.

El precio de las acciones de Meta podría lograr su mejor desempeño mensual desde julio de 2013, y está a solo aproximadamente un 1% de aumento para unirse al club de los 2 billones de dólares en valoración de mercado.

智通财经•2026/09/25 02:36

¡Sube un 36% en septiembre! Meta logra su mejor desempeño mensual desde 2013, con una capitalización bursátil cercana a los 2 billones de dólares.

Desde septiembre hasta ahora, las acciones de Meta han experimentado un fuerte repunte. El rápido ascenso de Muse ha reavivado las expectativas del mercado respecto a la comercialización de la IA. Muse alcanzó 902.000 descargas en solo seis días y se está expandiendo rápidamente hacia escenarios como compras y viajes. El mercado empieza a apostar por el potencial de los agentes de IA para abrir nuevas oportunidades de crecimiento más allá de la publicidad. Sin embargo, los riesgos de seguridad y privacidad, así como los elevados costos de computación, siguen siendo factores clave para que estas expectativas se concreten.

华尔街见闻•2026/09/25 02:06