Bitget App
Cмартторгівля для кожного
Купити криптуРинкиТоргуватиФ'ючерсиEarnWeb3ЦентрДокладніше
Торгувати
Cпот
Купуйте та продавайте крипту
Маржа
Збільшуйте капітал й ефективність коштів
Onchain
ончейн-торгівля без зайвих зусиль
Конвертація і блокова торгівля
Конвертуйте криптовалюту в один клац — без комісій
Огляд
Launchhub
Скористайтеся перевагою на старті і почніть заробляти
Копіювати
Копіюйте угоди елітних трейдерів в один клац
Боти
Простий, швидкий і надійний торговий бот на базі ШІ
Торгувати
Фʼючерси USDT-M
Фʼючерси, розрахунок за якими відбувається в USDT
Фʼючерси USDC-M
Фʼючерси, розрахунок за якими відбувається в USDC
Фʼючерси Coin-M
Фʼючерси, розрахунок за якими відбувається в різни
Огляд
Посібник з фʼючерсів
Шлях фʼючерсної торгівлі від початківця до просунутого трейдера
Фʼючерсні промоакції
На вас чекають щедрі винагороди
Bitget Earn
Різноманітні продукти для примноження ваших активів
Simple Earn
Здійснюйте депозити та зняття в будь-який час, щоб отримувати гнучкий прибуток без ризику
Ончейн Earn
Отримуйте прибуток щодня, не ризикуючи основним капіталом
Структуровані продукти Earn
Надійні фінансові інновації для подолання ринкових коливань
VIP та Управління капіталом
Преміальні послуги для розумного управління капіталом
Позики
Безстрокове кредитування з високим рівнем захисту коштів
Порушення мультипідпису UXLINK могло дозволити викрадення $30 млн і емісію 10 трильйонів UXLINK, зловмисник згодом став жертвою фішингу

Порушення мультипідпису UXLINK могло дозволити викрадення $30 млн і емісію 10 трильйонів UXLINK, зловмисник згодом став жертвою фішингу

CoinotagCoinotag2025/09/23 12:17
Переглянути оригінал
-:Jocelyn Blake

  • Порушення мультипідпису дозволило масовий випуск токенів UXLINK

  • Зловмисник випустив майже 10 трильйонів UXLINK і обміняв 9,95 трильйона на ~16 ETH (~$67,000).

  • UXLink повідомляє, що більшість викрадених коштів були заморожені за співпраці з біржами; планується своп токенів і контракт з фіксованою емісією.

Злам UXLink: порушення мультипідписного гаманця призвело до випуску 10 трильйонів UXLINK і втрат на ~$30M; біржі заморозили кошти. Читайте оновлення та інструкції щодо свопу токенів.

Що сталося під час порушення мультипідписного гаманця UXLink?

Злам UXLink був компрометацією мультипідписного гаманця, що дозволило несанкціонований випуск токенів UXLINK і незаконне переміщення активів. UXLink повідомив про інцидент, залучив біржі для заморожування підозрілих депозитів і координує дії з правоохоронними органами та партнерами з безпеки для мінімізації наслідків.

Як зловмиснику вдалося випустити майже 10 трильйонів токенів UXLINK?

Отримавши контроль над процесом підпису мультипідпису, зловмисник виконав серію транзакцій з випуску, які спочатку створили мільярди, а потім трильйони токенів UXLINK. Фірми з безпеки блокчейну повідомили про початковий випуск 1 мільярда, після чого випуск продовжився, і за результатами аналізу в ланцюжку було створено майже 10 трильйонів токенів.

Ончейн-дослідники повідомили, що зловмисник обміняв 9,95 трильйона UXLINK приблизно на 16 ETH (близько $67,000), тоді як загальні втрати оцінюються понад $30 мільйонів. Серед спостерігачів безпеки, згаданих у звітах, — PeckShield, Hacken і Lookonchain (зазначені як plain text джерела).

Порушення мультипідпису UXLINK могло дозволити викрадення $30 млн і емісію 10 трильйонів UXLINK, зловмисник згодом став жертвою фішингу image 0
Хакер випускає 1 мільярд токенів UXLINK. Джерело: Etherscan 

Чому ціна UXLINK різко впала і наскільки серйозним був ринковий вплив?

Реакція ціни була миттєвою: токен UXLINK впав більш ніж на 90%, знизившись з $0.33 до $0.033, перш ніж частково відновитися до $0.11 на момент публікації. Учасникам ринку рекомендували уникати взаємодії з підозрілими контрактами токенів, поки біржі розслідували підозрілі депозити.

Ончейн-аналітика зафіксувала незвичайну фішингову втрату під час інциденту: під час випуску зловмисник, за повідомленнями, втратив понад 500 мільярдів UXLINK через окрему фішингову схему, що додало несподіваний поворот у хронологію атаки.

Порушення мультипідпису UXLINK могло дозволити викрадення $30 млн і емісію 10 трильйонів UXLINK, зловмисник згодом став жертвою фішингу image 1
Джерело: UXLINK

Як UXLink реагує на порушення?

UXLink публічно повідомив про кілька кроків щодо локалізації наслідків. Проєкт звернувся до централізованих бірж із проханням тимчасово призупинити торгівлю та повідомив про інцидент правоохоронним органам.

UXLink підтвердив, що співпраця з біржами дозволила заморозити велику частину викрадених активів. Команда також оголосила про плани свопу токенів і подала новий смарт-контракт на аудит безпеки для впровадження фіксованої емісії, щоб унеможливити подальший випуск токенів.

Порушення мультипідпису UXLINK могло дозволити викрадення $30 млн і емісію 10 трильйонів UXLINK, зловмисник згодом став жертвою фішингу image 2
Семиденний графік ціни UXLINK. Джерело: CoinGecko

Як користувачам діяти після порушення контракту токена?

Дійте швидко та дотримуйтесь інструкцій офіційних каналів проєкту. UXLink порадив користувачам, що індивідуальні гаманці не показують ознак компрометації, і довіряти лише офіційним повідомленням.

  1. Перевіряйте офіційні оголошення з верифікованих каналів проєкту.
  2. Не взаємодійте з підозрілими контрактами UXLINK або заявками на airdrop.
  3. Слідкуйте за ончейн-активністю та консультуйтеся з рекомендаціями з безпеки від визнаних фірм з безпеки блокчейну (PeckShield, Hacken, Lookonchain згадуються як plain text).
  4. Дотримуйтесь інструкцій біржі, якщо ви тримаєте постраждалі токени на централізованій платформі.


Часті питання

Що спричинило раптовий випуск токенів у випадку UXLink?

Зловмисник скористався доступом до процесу підпису мультипідписного гаманця, щоб неодноразово викликати функцію випуску, створюючи несанкціоновані токени UXLINK і переміщуючи їх у ланцюжку. Фірми з безпеки відстежили послідовність випуску і попередили трейдерів уникати цього активу.

Як швидко біржі відреагували на заморожування коштів?

UXLink повідомляє, що біржі співпрацювали для заморожування великої частини підозрілих депозитів незабаром після повідомлення про інцидент. Проєкт продовжує координувати дії з біржами та правоохоронними органами щодо повернення активів і розслідування.

Основні висновки

  • Компрометація мультипідпису: Доступ до мультипідписного гаманця дозволив масовий несанкціонований випуск токенів UXLINK.
  • Суттєві втрати: За ончейн-аналізом, втрати становлять близько $30 мільйонів, незважаючи на те, що зловмисник конвертував лише невелику частину в ETH.
  • Локалізація та відновлення: Біржі заморозили кошти, UXLink впровадить своп токенів і контракт з фіксованою емісією, що пройшов аудит; користувачам слід дотримуватися офіційних повідомлень проєкту.

Висновок

Порушення мультипідпису UXLink підкреслює постійні операційні та смарт-контрактні ризики у Web3-екосистемах. Координація UXLink з біржами, запланований своп токенів і перехід до контракту з фіксованою емісією, що пройшов аудит, — це негайні кроки для відновлення довіри. Користувачам слід стежити за офіційними оновленнями UXLink і дотримуватися найкращих практик безпеки, поки триває розслідування.








Опубліковано: 2025-09-23 • Оновлено: 2025-09-23 • Автор: COINOTAG

Якщо ви пропустили: Polygon (POL) може відновитися, якщо $0.22 утримається, оскільки TVL зрівнявся з Ethereum, а відтоки тиснуть
0

Відмова від відповідальності: зміст цієї статті відображає виключно думку автора і не представляє платформу в будь-якій якості. Ця стаття не повинна бути орієнтиром під час прийняття інвестиційних рішень.

PoolX: Заробляйте за стейкінг
До понад 10% APR. Що більше монет у стейкінгу, то більший ваш заробіток.
Надіслати токени у стейкінг!

Вас також може зацікавити

The Daily: World Liberty Financial, підтримувана Трампом, запускає дебетову картку, Білий дім прагне ухвалити законопроєкт щодо структури ринку криптовалют до кінця року та інше

World Liberty Financial планує дуже скоро випустити власну дебетову картку з інтеграцією Apple Pay, яка буде прив’язана до stablecoin USD1, повідомив співзасновник проєкту Зак Фолкман. Патрік Вітт, виконавчий директор Ради радників Білого дому з цифрових активів, заявив, що очікує прийняття масштабного законопроєкту щодо структури ринку криптовалют до кінця 2025 року.

The Block2025/09/23 22:13
The Daily: World Liberty Financial, підтримувана Трампом, запускає дебетову картку, Білий дім прагне ухвалити законопроєкт щодо структури ринку криптовалют до кінця року та інше