UXLINK 承认,攻击者剥夺了 UXLINK 的管理员权限,并在以太坊和 Arbitrum 之间转移了代币,导致其钱包遭到入侵。目前,这家 Web3 社交平台正与中心化交易所合作冻结被盗资金,并与执法部门合作展开正式调查。9 月 22 日,区块链安全公司 Cyvers 标记了一系列源自 UXLINK 协议地址的高度可疑交易。他们的分析揭示了一种复杂的攻击媒介:一个以太坊地址执行“delegateCall”,通过移除管理员角色并添加具有阈值权限的新所有者来有效地夺取控制权。Cyvers 表示,此次攻击使黑客窃取了约 1130 万美元的资产,其中包括价值 450 万美元的稳定币、WBTC 和 ETH,然后迅速在网络之间桥接和交换部分资产,显然是为了洗钱。几分钟之内,另一个地址收到了价值 300 万美元的 UXLINK 代币,其中一些仍未进行交换。🚨警报🚨我们的系统检测到 11.涉及@UXLINKofficial 的 300 万美元可疑交易 一个 ETH 地址执行了 delegateCall,删除了管理员角色,并调用“addOwnerWithThreshold”,然后转移了 400 万美元的 $USDT 、50 万美元的 $USDC 、3.7 个 $WBTC 和 25 个 $ETH 。所有 USDC/USDT 都被……pic. twitter. com/fkHwygOHkD 在 Cyvers 发出警报后不到一小时,UXLINK 就承认了这一漏洞,并向用户发布了所谓的“紧急安全通知”。虽然官方通报没有具体数字,但它证实“大量加密货币”已被非法转移到中心化和去中心化交易所。 “我们已经联系了主要的中心化交易所 (CEX) 和去中心化交易所 (DEX),紧急冻结可疑的 UXLINK 存款,并正在与他们密切协调,以防止资金进一步流动。该事件已报告给警方和相关部门,以加快法律行动和追偿工作,”该团队在 X 上写道。UXLINK 介入执法部门的举动凸显了事件的严重性,以及该项目寻求一切可用途径进行赔偿的意图。值得注意的是,此次黑客攻击的时机对 Web3 社交平台来说意义非凡。就在三个月前,这个总部位于东京的项目于 7 月庆祝了成立三周年,这一事件凸显了其一段时期的显著增长。UXLINK 报告称,其注册用户群已飙升至 5500 多万,业务遍及 100 多个国家/地区,并强调了其对监管合规和产品创新的承诺。此次黑客攻击直接挑战了 UXLINK 一直以来秉持的成熟和稳定形象。核心管理钱包的泄露与 UXLINK 精心打造的稳健、合规至上的基础设施提供商形象形成了鲜明对比。截至发稿时,该平台尚未发布任何更新信息。[Cyvers]