Bitget App
Trading lebih cerdas
Beli kriptoPasarTradingFuturesEarnWeb3WawasanSelengkapnya
Trading
Spot
Beli dan jual kripto dengan mudah
Margin
Perkuat modalmu dan maksimalkan efisiensi dana
Onchain
Trading Onchain, Tanpa On-Chain
Konversi & perdagangan blok
Konversi kripto dengan satu klik dan tanpa biaya
Jelajah
Launchhub
Dapatkan keunggulan lebih awal dan mulailah menang
Copy
Salin elite trader dengan satu klik
Bot
Bot trading AI yang mudah, cepat, dan andal
Trading
Futures USDT-M
Futures diselesaikan dalam USDT
Futures USDC-M
Futures diselesaikan dalam USDC
Futures Koin-M
Futures diselesaikan dalam mata uang kripto
Jelajah
Panduan futures
Perjalanan pemula hingga mahir di perdagangan futures
Promosi Futures
Hadiah berlimpah menantimu
Ringkasan
Beragam produk untuk mengembangkan aset Anda
Earn Sederhana
Deposit dan tarik kapan saja untuk mendapatkan imbal hasil fleksibel tanpa risiko
Earn On-chain
Dapatkan profit setiap hari tanpa mempertaruhkan modal pokok
Earn Terstruktur
Inovasi keuangan yang tangguh untuk menghadapi perubahan pasar
VIP dan Manajemen Kekayaan
Layanan premium untuk manajemen kekayaan cerdas
Pinjaman
Pinjaman fleksibel dengan keamanan dana tinggi
Peretas UXLINK kehilangan 542 juta token yang dicetak secara ilegal dalam serangan phishing

Peretas UXLINK kehilangan 542 juta token yang dicetak secara ilegal dalam serangan phishing

Crypto.NewsCrypto.News2025/09/23 10:41
Tampilkan aslinya
Oleh:By Darya NassedkinaEdited by Dorian Batycka

Peretasan UXLINK mengalami perkembangan tak terduga setelah pelaku eksploitasi sendiri menjadi korban penipuan phishing, kehilangan lebih dari 542 juta token kepada kelompok terkenal Inferno Drainer.

Ringkasan
  • Perusahaan keamanan blockchain ScamSniffer menandai bahwa pelaku eksploitasi menandatangani persetujuan increaseAllowance berbahaya, memungkinkan alamat phishing untuk menguras lebih dari $43 juta dalam token UXLINK.
  • Pendiri SlowMist, Yu Xian, mengatakan pencurian tersebut kemungkinan dilakukan oleh Inferno Drainer menggunakan metode phishing otorisasi biasa.
  • Insiden ini memperparah krisis yang sedang berlangsung di UXLINK, setelah pelanggaran multi-sig senilai $11,3 juta dan pencetakan token tanpa otorisasi yang terus berlanjut, dengan proyek kini sedang mempersiapkan pertukaran token untuk memulihkan integritas.

Kisah UXLINK mengambil arah tak terduga ketika dompet pelaku eksploitasi menjadi target serangan phishing. Sekitar 542 juta token UXLINK disedot setelah alamat tersebut menandatangani transaksi increaseAllowance berbahaya, menurut platform keamanan blockchain ScamSniffer pada hari Selasa.

Berdasarkan data on-chain, persetujuan mencurigakan tersebut dieksekusi sekitar tengah hari UTC, memungkinkan kontrak phishing untuk menguras lebih dari $43 juta berdasarkan harga pasar, tersebar di beberapa alamat yang telah ditandai sebagai berbahaya oleh para penyelidik.

Peretas UXLINK kehilangan 542 juta token yang dicetak secara ilegal dalam serangan phishing image 0 Source: @realScamSniffer

Menurut Yu Xian, pendiri SlowMist, pelaku eksploitasi kemungkinan menjadi korban kelompok phishing terkenal, Inferno Drainer. Dalam sebuah posting di X, Yu mengatakan bahwa “sekitar 542 juta token UXLINK yang dicuri sebelumnya mungkin telah di-phishing oleh Inferno Drainer menggunakan metode phishing otorisasi biasa.”

Dampak UXLINK

Insiden terbaru ini terjadi setelah pelanggaran dompet multi-sig yang diungkap pada 22 September, ketika penyerang mengeksploitasi kerentanan delegateCall untuk mengambil hak administrator. Serangan tersebut menyebabkan $11,3 juta aset — termasuk ETH, WBTC, dan stablecoin — dialihkan melalui Ethereum dan Arbitrum. Sejak saat itu, alamat pelaku eksploitasi terus mencetak token UXLINK secara tidak sah dalam jumlah miliaran dan menjualnya di DEX serta menjembatani hasilnya ke ETH.

Harga token proyek telah anjlok lebih dari 70% sejak pelanggaran tersebut, menghapus hampir $70 juta nilai pasar. Sebagai tanggapan, UXLINK telah mengonfirmasi rencana pertukaran token untuk memulihkan integritas suplai dan bekerja sama dengan bursa terpusat untuk menangguhkan deposit serta membekukan dompet mencurigakan.

Apakah pertukaran token dapat sepenuhnya memulihkan kepercayaan dalam ekosistem masih harus dilihat, namun eksploitasi phishing hari ini menyoroti kerentanan yang lebih luas dalam situasi krisis: setelah sebuah dompet dikompromikan, penyerang seringkali mengeksploitasi persetujuan dan allowance sekunder untuk mengekstrak nilai lebih banyak lagi.

0

Disclaimer: Konten pada artikel ini hanya merefleksikan opini penulis dan tidak mewakili platform ini dengan kapasitas apa pun. Artikel ini tidak dimaksudkan sebagai referensi untuk membuat keputusan investasi.

PoolX: Raih Token Baru
APR hingga 12%. Selalu aktif, selalu dapat airdrop.
Kunci sekarang!

Kamu mungkin juga menyukai

Stablecoin tidak dapat menyelamatkan hegemoni dolar AS

Stablecoin memberikan keuntungan jangka pendek bagi posisi dolar AS, namun dalam jangka panjang tetap harus bergantung pada stabilitas kebijakan fiskal dan moneter Amerika Serikat.

深潮2025/09/23 15:05
Stablecoin tidak dapat menyelamatkan hegemoni dolar AS

Ketua SEC Atkins mendorong 'pengecualian inovasi' untuk mempercepat produk crypto agar diterapkan sebelum akhir tahun

Quick Take Pada hari Selasa, dalam sebuah wawancara di Fox Business, Ketua SEC Paul Atkins mengatakan bahwa ia berharap dapat memiliki pengecualian inovasi yang berlaku pada akhir 2025. Atkins sebelumnya telah mengarahkan stafnya untuk mempertimbangkan “pengecualian inovasi” yang menurutnya akan memungkinkan perusahaan dengan cepat menghadirkan produk dan layanan on-chain ke pasar.

The Block2025/09/23 14:35
Ketua SEC Atkins mendorong 'pengecualian inovasi' untuk mempercepat produk crypto agar diterapkan sebelum akhir tahun

Fnality mengumpulkan $136 juta dalam putaran pendanaan Seri C untuk memperluas jalur penyelesaian bagi pasar tokenisasi

Quick Take Fnality telah mengamankan pendanaan sebesar $136 juta dalam putaran Seri C yang dipimpin oleh bank-bank besar dan manajer aset untuk memperluas jaringan penyelesaiannya. Pengembang pembayaran blockchain asal Inggris ini kini telah mengumpulkan lebih dari $280 juta untuk mendanai operasinya sejak 2019.

The Block2025/09/23 14:35
Fnality mengumpulkan $136 juta dalam putaran pendanaan Seri C untuk memperluas jalur penyelesaian bagi pasar tokenisasi