损失超千万美元!UXLINK 安全事件漏洞分析与被盗资金追踪
快链头条 2025-09-24 02:26:07
UXLINK
UXLINK 项目合约因私钥泄露,导致攻击者地址被添加为其合约的多签账户并移除原先的其它多签账户,且合约的签名阈值被重置为 1,只需攻击者地址进行签名即可执行合约操作,攻击者实现了对合约的完全控制。随后,攻击者开始增发 UXLINK 代币并卖出进行获利。
攻击者增发了 5 次代币,三个收取代币地址 0xeff9cefdedb2a34b9e9e371bda0bf8db8b7eb9a7、0x2ef43c1d0c88c071d242b6c2d0430e1751607b87、0x78786a967ee948aea1ccd3150f973cf07d9864f3 通过兑币、中转和跨链将 UXLINK 代币兑换为 ETH 和 DAI 储存在 ETH 链地址上。
Beosin 安全团队对本次安全事件中主要资金流向进行了分析:1)ARBITRUM 链:黑客地址为 0x6385eb73fae34bf90ed4c3d4c8afbc957ff4121c。被盗地址是 0xCe82784d2E6C838c9b390A14a79B70d644F615EB。盗取金额约为 904,401 USDT。盗取资金后黑客将 904,401 USDT 兑换成 215.71 ETH 通过跨链将 ETH 转移至以太坊地址 0x6385eb73fae34bf90ed4c3d4c8afbc957ff4121c 上。
2)Ethereum 链:黑客地址为 0x6385eb73fae34bf90ed4c3d4c8afbc957ff4121c。被盗地址是 0x4457d81a97ab6074468da95f4c0c452924267da5、0x8676d208484899f5448ad6e8b19792d21e5dc14f、0x561f7ced7e85c597ad712db4d73e796a4f767654 盗取资金约 25.27ETH、5,564,402.99 USDT、3.7 WBTC、50 万 USDC。盗取资金后黑客将 5,564,402.99 USDT 和 50 万 USDC 兑换成 6,068,370.29 DAI,最后将资金归集到地址 0xac77b44a5f3acc54e3844a609fffd64f182ef931,该地址目前余额:240.99 ETH、6,068,370.29 DAI、3.7 WBTC。\n原文链接
快链头条登载此文本着传递更多信息的缘由,并不代表赞同其观点或证实其描述。
文章内容仅供参考,不构成投资建议。投资者据此操作,风险自担。
投资有风险,入市须谨慎。本资讯不作为投资理财建议。
7*24小时快讯
以太坊回升突破4000美元
09-27 01:25(2小时前)
美联储理事鲍曼:未来有必要以更快的速度和更大的力度调整政策
09-27 01:10(2小时前)
以太坊提币趋势延续,过去24小时CEX净流出6844.49枚ETH
09-27 01:08(2小时前)
DoubleZero宣布主网将于10月2日上线,并部署2Z代币
09-27 01:07(2小时前)
数据:美股市值集中度创纪录新高,前10%股票占据股市总价值78%
09-27 00:55(2小时前)
USDC Treasury在以太坊链上新增铸造约8937万枚USDC
09-27 00:51(2小时前)
政府停摆致9月就业报告延迟,美联储议息会议将面临数据缺口
09-27 00:48(2小时前)
Coinbase宣布已上线EUL和TROLL现货交易对
09-27 00:46(2小时前)
热门资讯
风险提示
根据银保监会等五部门于 2018 年 8月发布《关于防范以「虚拟货币」「区块链」名义进行非法集资的风险提示》的文件, 请广大公众理性看待区块链,不要盲目相信天花乱坠的承诺,树立正确的货币观念和投资理念,切实提高风险意识;对发现的违法犯罪线索,可积极向有关部门举报反映。