UXLINK признала, что ее кошелек был взломан, когда злоумышленники лишили ее прав администратора и перенаправили токены через `Ethereum` и `Arbitrum`. Сейчас социальная платформа `Web3` одновременно работает с централизованными биржами, чтобы заморозить украденные средства, и с правоохранительными органами, чтобы инициировать официальное расследование. 22 сентября фирма по безопасности блокчейна `Cyvers` отметила серию весьма подозрительных транзакций, исходящих из протокольного адреса `UXLINK`. Их анализ выявил сложный вектор атаки, при котором адрес `Ethereum` выполнил "delegateCall", чтобы эффективно захватить контроль, удалив роль администратора и добавив нового владельца с пороговыми разрешениями. `Cyvers` заявила, что атака позволила хакеру вывести активы на сумму около 11,3 миллиона долларов США, включая 4,5 миллиона долларов США в стейблкоинах, `WBTC` и `ETH`, прежде чем быстро перевести и обменять части добычи по сетям в явной попытке отмыть средства. В течение нескольких минут другой адрес получил токены `UXLINK` на сумму 3 миллиона долларов США, часть из которых остается необменянной. 🚨ALERT🚨Наша система обнаружила подозрительные транзакции на сумму 11,3 млн долларов США с участием @UXLINKofficial Адрес `ETH` выполнил `delegateCall`, удалил роль администратора и вызвал "addOwnerWithThreshold" перед переводом 4 млн долларов США `$USDT`, 500 тысяч долларов США `$USDC`, 3,7 доллара США `$WBTC` и 25 долларов США `$ETH`. All USDC/USDT were… pic.twitter.com/fkHwygOHkD `UXLINK` признала эксплойт менее чем через час после предупреждения `Cyvers`, выпустив то, что она назвала "срочным уведомлением о безопасности" для своих пользователей. Хотя в официальном сообщении не была указана точная цифра, было подтверждено, что "значительная сумма криптовалюты" была незаконно переведена как на централизованные, так и на децентрализованные биржи. "Мы уже обратились к основным `CEXs` и `DEXs` с просьбой срочно заморозить подозрительные депозиты `UXLINK` и тесно координируем свои действия с ними, чтобы предотвратить дальнейшее движение средств. Об инциденте было сообщено в полицию и соответствующие органы для ускорения судебного разбирательства и усилий по возмещению ущерба", - написала команда в `X`. Шаг `UXLINK` по привлечению правоохранительных органов подчеркивает серьезность инцидента и намерение проекта использовать все доступные способы возмещения ущерба. Примечательно, что время взлома имеет дополнительный вес для социальной платформы `Web3`. Всего три месяца назад, в июле, проект со штаб-квартирой в Токио отметил свою третью годовщину, событие, которое подчеркнуло период замечательного роста. `UXLINK` сообщила, что ее зарегистрированная база пользователей выросла до более чем 55 миллионов, с присутствием в более чем 100 странах, и подчеркнула свою приверженность соблюдению нормативных требований и инновациям в продуктах. Взлом теперь представляет собой прямой вызов самому повествованию о взрослении и стабильности. Взлом основного административного кошелька резко контрастирует с имиджем надежного поставщика инфраструктуры, ориентированного на соблюдение нормативных требований, который тщательно культивировала `UXLINK`. На момент публикации платформа еще не выпустила никаких обновлений. [Cyvers]