Bitget App
交易「智」變
快速買幣市場交易合約股票理財機構AI & 更多
UXLINK 攻擊者在釣魚攻擊中損失了5.42億非法鑄造的代幣

UXLINK 攻擊者在釣魚攻擊中損失了5.42億非法鑄造的代幣

Crypto.NewsCrypto.News2025/09/23 10:41
顯示原文
作者:By Darya NassedkinaEdited by Dorian Batycka

UXLINK駭客事件出現意外轉折,駭客本人竟成為釣魚詐騙的受害者,損失超過5.42億枚代幣給臭名昭著的Inferno Drainer集團。

摘要
  • 區塊鏈安全公司ScamSniffer指出,駭客簽署了一個惡意的increaseAllowance授權,使釣魚地址能夠盜取超過4,300萬美元的UXLINK代幣。
  • SlowMist創辦人余弦表示,這起盜竊事件很可能是由Inferno Drainer利用普通授權釣魚手法實施的。
  • 此事件加劇了UXLINK持續的危機,繼1,130萬美元多簽錢包被盜及持續未授權鑄幣後,該項目目前正準備進行代幣置換以恢復誠信。

UXLINK事件出現意外發展,駭客的錢包成為釣魚攻擊目標。區塊鏈安全平台ScamSniffer於週二報告稱,該地址在簽署惡意increaseAllowance交易後,約有5.42億枚UXLINK代幣被轉移。

根據鏈上數據,這筆可疑授權約在UTC中午執行,使一個釣魚合約能夠按照市價盜取超過4,300萬美元,這些資金分散到多個已被調查人員標記為惡意的地址。

UXLINK 攻擊者在釣魚攻擊中損失了5.42億非法鑄造的代幣 image 0 Source: @realScamSniffer

根據SlowMist創辦人余弦的說法,駭客很可能成為知名釣魚集團Inferno Drainer的受害者。余弦在X平台發文表示,「早前被盜的約5.42億枚UXLINK代幣,可能已被Inferno Drainer利用普通授權釣魚手法詐騙走。」

UXLINK 後續影響

這起最新事件發生在9月22日多簽錢包被盜之後,當時攻擊者利用delegateCall漏洞奪取管理員權限。該次攻擊導致價值1,130萬美元的資產——包括ETH、WBTC和穩定幣——被通過Ethereum和Arbitrum轉移。自那以後,駭客地址持續未授權鑄造數十億枚UXLINK代幣,並在DEX出售,將收益橋接為ETH。

自從被盜事件發生以來,該項目代幣價格已暴跌超過70%,市值蒸發近7,000萬美元。作為回應,UXLINK已確認將進行代幣置換以恢復供應誠信,並正與中心化交易所合作,暫停充值並凍結可疑錢包。

代幣置換能否完全修復生態系統的信任仍有待觀察,但今日的釣魚事件凸顯了危機情境下更廣泛的漏洞:一旦錢包被攻破,攻擊者往往會利用二次授權和許可,進一步榨取更多價值。

0
0

免責聲明:文章中的所有內容僅代表作者的觀點,與本平台無關。用戶不應以本文作為投資決策的參考。

PoolX: 鎖倉獲得新代幣空投
不要錯過熱門新幣,且APR 高達 10%+
立即參與

您也可能喜歡

美光(MU.US)財報「爆炸性增長」卻股價震盪:儲存超級週期遠未見頂,市場為何不再激動?

美光目前約7倍遠期市盈率的估值水平,既反映了市場對增速放緩的擔憂,也可能蘊含著被低估的長期價值。

智通财经•2026/10/01 09:11

AI估值分歧加劇!Anthropic IPO:狂熱的矽谷喊價2萬億美元,冷靜的華爾街只認1.5萬億

Anthropic IPO的估值討論,正在撕開矽谷與華爾街之間的定價鴻溝。矽谷的風險投資人仍然以高價押注AI增長,部分投行早期討論約2萬億美元估值;華爾街公開市場機構則聚焦高利率、算力資本支出和持續融資壓力,傾向於1.5萬億美元。

华尔街见闻•2026/10/01 05:11

美光(MU.US)Q4電話會:管理層高呼「看不到供需平衡時點」明年75%出貨已鎖定 2028年比2027年更緊

美光科技(MU.US)管理層在第四財季電話會議上釋放樂觀訊號,表示AI驅動的記憶體需求持續強勁,2027年及2028年供需將維持緊張。

智通财经•2026/10/01 04:36

體驗了Muse後,我清倉了Airbnb

一位重倉Airbnb的資深分析師,體驗Meta AI應用Muse僅10天後決定清倉Airbnb。他認為,Muse不僅能讀懂他的偏好,還幫他繞開Airbnb直接訂房,價格便宜60%。當AI智能體開始替你比價、退單、重訂,網路平台們賴以為生的「流量護城河」正遭衝擊,「主動式電商」時代或正在拉開序幕。

华尔街见闻•2026/10/01 03:21