$UXLINK, saldırganların yönetici haklarını elinden alıp token'ları Ethereum ve Arbitrum üzerinden yeniden yönlendirmesiyle cüzdanının ele geçirildiğini kabul etti. Web3 sosyal platformu şu anda çalınan fonları dondurmak için merkezi borsalarla ve resmi soruşturma başlatmak için emniyet güçleriyle eş zamanlı olarak çalışıyor. 22 Eylül'de blockchain güvenlik firması Cyvers, bir $UXLINK protokol adresinden kaynaklanan bir dizi oldukça şüpheli işlemi işaretledi. Analizleri, bir Ethereum adresinin yönetici rolünü kaldırıp eşik izinlerine sahip yeni bir sahip ekleyerek kontrolü ele geçirmek için etkili bir şekilde "delegateCall" yürüten karmaşık bir saldırı vektörünü ortaya çıkardı. Cyvers, saldırının hacker'ın yaklaşık 11,3 milyon $ değerinde varlığı, 4,5 milyon $ değerinde stablecoin, $WBTC ve $ETH dahil olmak üzere boşaltmasını sağladığını ve ardından fonları aklama girişiminde bulunarak ağlar arasında hızla köprüleyip takas ettiğini söyledi. Dakikalar içinde başka bir adres, bir kısmı takas edilmemiş olan 3 milyon $ değerinde $UXLINK token'ı aldı. 🚨ALERT🚨Sistemimiz @UXLINKofficial ile ilgili 11,3 milyon $'lık şüpheli işlem tespit etti. Bir $ETH adresi bir delegateCall yürüttü, yönetici rolünü kaldırdı ve 4 milyon $ $USDT, 500.000 $ $USDC, 3,7 $ $WBTC ve 25 $ $ETH transfer etmeden önce "addOwnerWithThreshold" çağrısında bulundu. Tüm USDC/USDT'ler… pic.twitter.com/fkHwygOHkD $UXLINK, Cyvers'ın uyarısından bir saatten kısa bir süre sonra istismarı kabul ederek kullanıcılarına "acil bir güvenlik bildirimi" yayınladı. Resmi iletişim tam rakamı belirtmese de, "önemli miktarda kripto para biriminin" hem merkezi hem de merkezi olmayan borsalara yasa dışı bir şekilde aktarıldığını doğruladı. "Şüpheli $UXLINK mevduatlarını acilen dondurmak için büyük CEX'ler ve DEX'lerle zaten iletişime geçtik ve fonların daha fazla hareketini önlemek için onlarla yakın koordinasyon içindeyiz. Olay polise ve ilgili makamlara bildirildi ve yasal işlem ve kurtarma çabalarını hızlandırmak için" diye yazdı ekip X'te. $UXLINK'in emniyet güçlerini dahil etme hamlesi, olayın ciddiyetinin ve projenin tazminat için mevcut tüm yolları izleme niyetinin altını çiziyor. Özellikle, hack'in zamanlaması Web3 sosyal platformu için ek bir önem taşıyor. Sadece üç ay önce, Tokyo merkezli proje Temmuz ayında üçüncü yıl dönümünü kutladı ve bu olay dikkat çekici bir büyüme dönemini vurguladı. $UXLINK, kayıtlı kullanıcı tabanının 55 milyonu aştığını, 100'den fazla ülkede varlık gösterdiğini ve mevzuata uyum ve ürün inovasyonuna olan bağlılığını vurguladı. Hack şimdi olgunlaşma ve istikrar anlatısına doğrudan bir meydan okuma oluşturuyor. Temel bir yönetim cüzdanının ihlali, $UXLINK'in özenle geliştirdiği sağlam, uyumluluğu ön planda tutan bir altyapı sağlayıcısı imajıyla tam bir tezat oluşturuyor. Platform, basın zamanına kadar başka bir güncelleme yayınlamadı. [Cyvers]
UXLINK, saldırganların yönetici haklarını elinden alıp token'ları Ethereum ve Arbitrum üzerinden yeniden yönlendirmesiyle cüzdanının ele geçirildiğini kabul etti. Web3 sosyal platformu şu anda çalınan fonları dondurmak için merkezi borsalarla ve resmi soruşturma başlatmak için emniyet güçleriyle eş zamanlı olarak çalışıyor. 22 Eylül'de blockchain güvenlik firması Cyvers, bir UXLINK protokol adresinden kaynaklanan bir dizi oldukça şüpheli işlemi işaretledi. Analizleri, bir Ethereum adresinin yönetici rolünü kaldırıp eşik izinlerine sahip yeni bir sahip ekleyerek kontrolü ele geçirmek için etkili bir şekilde "delegateCall" yürüten karmaşık bir saldırı vektörünü ortaya çıkardı. Cyvers, saldırının hacker'ın yaklaşık 11,3 milyon $ değerinde varlığı, 4,5 milyon $ değerinde stablecoin, WBTC ve ETH dahil olmak üzere boşaltmasını sağladığını ve ardından fonları aklama girişiminde bulunarak ağlar arasında hızla köprüleyip takas ettiğini söyledi. Dakikalar içinde başka bir adres, bir kısmı takas edilmemiş olan 3 milyon $ değerinde UXLINK token'ı aldı. 🚨ALERT🚨Sistemimiz @UXLINKofficial ile ilgili 11,3 milyon $'lık şüpheli işlem tespit etti. Bir ETH adresi bir delegateCall yürüttü, yönetici rolünü kaldırdı ve 4 milyon $ USDT, 500.000 $ USDC, 3,7 $ WBTC ve 25 $ ETH transfer etmeden önce "addOwnerWithThreshold" çağrısında bulundu. Tüm USDC/USDT'ler… pic.twitter.com/fkHwygOHkD UXLINK, Cyvers'ın uyarısından bir saatten kısa bir süre sonra istismarı kabul ederek kullanıcılarına "acil bir güvenlik bildirimi" yayınladı. Resmi iletişim tam rakamı belirtmese de, "önemli miktarda kripto para biriminin" hem merkezi hem de merkezi olmayan borsalara yasa dışı bir şekilde aktarıldığını doğruladı. "Şüpheli UXLINK mevduatlarını acilen dondurmak için büyük CEX'ler ve DEX'lerle zaten iletişime geçtik ve fonların daha fazla hareketini önlemek için onlarla yakın koordinasyon içindeyiz. Olay polise ve ilgili makamlara bildirildi ve yasal işlem ve kurtarma çabalarını hızlandırmak için" diye yazdı ekip X'te. UXLINK'in emniyet güçlerini dahil etme hamlesi, olayın ciddiyetinin ve projenin tazminat için mevcut tüm yolları izleme niyetinin altını çiziyor. Özellikle, hack'in zamanlaması Web3 sosyal platformu için ek bir önem taşıyor. Sadece üç ay önce, Tokyo merkezli proje Temmuz ayında üçüncü yıl dönümünü kutladı ve bu olay dikkat çekici bir büyüme dönemini vurguladı. UXLINK, kayıtlı kullanıcı tabanının 55 milyonu aştığını, 100'den fazla ülkede varlık gösterdiğini ve mevzuata uyum ve ürün inovasyonuna olan bağlılığını vurguladı. Hack şimdi olgunlaşma ve istikrar anlatısına doğrudan bir meydan okuma oluşturuyor. Temel bir yönetim cüzdanının ihlali, UXLINK'in özenle geliştirdiği sağlam, uyumluluğu ön planda tutan bir altyapı sağlayıcısı imajıyla tam bir tezat oluşturuyor. Platform, basın zamanına kadar başka bir güncelleme yayınlamadı. [Cyvers]
QR Kodunu Tarayarak Daha Fazla Bilgi Keşfedin
Kripto Yatırımcıları için Tek Nokta Finans Araştırma Platformu