UXLINKハッキングは、エクスプロイト利用者自身がフィッシング詐欺の被害に遭い、悪名高いInferno Drainerグループに5億4200万トークン以上を失ったことで予期せぬ展開を見せた。UXLINKの物語は、エクスプロイトのウォレットがフィッシング攻撃の標的になったことで予期せぬ展開を見せた。ブロックチェーンセキュリティプラットフォームScamSnifferが火曜日に報じたところによると、アドレスが悪意のあるincreaseAllowanceトランザクションに署名した後、約5億4200万UXLINKトークンが流出した。オンチェーンデータによると、疑わしい承認はUTC正午頃に実行され、フィッシング契約により市場価格で4300万ドル以上が流出し、捜査官がすでに悪意があるとタグ付けしている複数のアドレスに分散されていた。SlowMistの創設者Yu Xian氏によると、エクスプロイト利用者は有名なフィッシンググループInferno Drainerの被害者になった可能性が高いとのことだ。 Xの投稿で、Yu氏は「以前盗まれた約5億4200万のUXLINKトークンは、通常の認証フィッシング手法を使用してInferno Drainerによってフィッシングされた可能性がある」と述べた。この最新のインシデントは、9月22日に明らかになったマルチシグウォレット侵害に続くもので、攻撃者はdelegateCallの脆弱性を悪用して管理者権限を奪取した。この攻撃では、ETH、WBTC、ステーブルコインを含む1130万ドル相当の資産がイーサリアムとアービトラムにリダイレクトされた。それ以来、エクスプロイトのアドレスは数十億のUXLINKトークンを不正に鋳造し、それらをDEXで販売し、その収益をETHにブリッジングし続けている。プロジェクトのトークン価格は侵害以来70%以上急落し、時価総額は約7000万ドルが消失した。これを受けてUXLINKは、供給の整合性を回復するためのトークンスワップの計画を確認し、中央集権型取引所と協力して預金の停止と疑わしいウォレットの凍結に取り組んでいる。トークンスワップがエコシステムへの信頼を完全に回復できるかどうかはまだ分からないが、今日のフィッシング攻撃は危機的状況におけるより広範な脆弱性を浮き彫りにしている。ウォレットが侵害されると、攻撃者は二次的な承認や許可を悪用してさらに多くの価値を引き出すことが多い。[]