Взлом UXLINK принял неожиданный оборот после того, как сам злоумышленник стал жертвой фишинговой аферы, потеряв более 542 миллионов токенов для печально известной группы Inferno Drainer. Сага UXLINK приняла неожиданный оборот, поскольку кошелек злоумышленника стал целью фишинговой атаки. Примерно 542 миллиона токенов UXLINK были выведены после того, как адрес подписал вредоносную транзакцию increaseAllowance, сообщила во вторник платформа безопасности блокчейна ScamSniffer. Согласно данным ончейн, подозрительное одобрение было выполнено около полудня по UTC, что позволило фишинговому контракту вывести более 43 миллионов долларов по рыночным ценам, разбросанных по нескольким адресам, которые следователи уже пометили как вредоносные. По словам Ю Сяня, основателя SlowMist, злоумышленник, вероятно, стал жертвой известной фишинговой группы Inferno Drainer. В сообщении в X Ю сказал, что «примерно 542 миллиона токенов UXLINK, украденных ранее, могли быть выманены Inferno Drainer с использованием обычных методов фишинга авторизации». Этот последний инцидент произошел после взлома мультиподписного кошелька, раскрытого 22 сентября, когда злоумышленники использовали уязвимость delegateCall для захвата прав администратора. В результате той атаки активы на сумму 11,3 миллиона долларов, включая ETH, WBTC и стейблкоины, были перенаправлены через Ethereum и Arbitrum. С тех пор адрес злоумышленника продолжил несанкционированную чеканку миллиардов токенов UXLINK и их продажу на DEX и перевод выручки в ETH. Цена токена проекта упала более чем на 70% с момента взлома, уничтожив почти 70 миллионов долларов рыночной стоимости. В ответ UXLINK подтвердила планы по обмену токенов для восстановления целостности предложения и работает с централизованными биржами, чтобы приостановить депозиты и заморозить подозрительные кошельки. Сможет ли обмен токенов полностью восстановить доверие к экосистеме, еще предстоит увидеть, но сегодняшний фишинговый эксплойт подчеркивает более широкую уязвимость в кризисных ситуациях: как только кошелек скомпрометирован, злоумышленники часто используют вторичные одобрения и разрешения для извлечения еще большей выгоды. []