如今,就連駭客也賠錢了。
chaincatcher作者:Chloe,ChainCatcher
2025年9月,Web3社群平台UXLink的多重簽名錢包遭遇重創,駭客在短短幾個小時內捲走了價值超過一千萬美元的資產。他們惡意增發大量代幣,導致代幣價格暴跌超過70%。然而,這場災難最荒謬之處並非攻擊本身,而是駭客事後的「業餘」表現。
與典型的洗錢手段不同,這名駭客並沒有急於銷聲匿跡,而是頻繁地在去中心化交易所(DEX)上交易竊取的以太坊(ETH)和穩定幣,尤其是在CoW Swap平台上。根據Arkham的鏈上數據,該地址在短短六個月內就累計了近625筆交易,帳面損失最高達480萬美元。
透過還原這次攻擊的技術路徑,我們可以觀察到駭客不尋常的行為模式及其背後的殘酷現實:在這個熊市週期中,即使擁有先進的技術在鏈上竊取資金,一旦回到市場交易中,每個人都會受到同樣的對待。
UXLink多重簽名錢包安全漏洞,損失超過一千萬美元
2025年9月22日,區塊鏈安全公司Cyvers率先偵測到UXLink多重簽名錢包的異常活動,並發布了緊急警報。隨後,UXLink官方確認其核心多重簽名錢包遭到入侵,損失超過1,130萬美元。

這次攻擊的技術路徑非常清晰。攻擊者利用多重簽章錢包中的 delegateCall 函數漏洞,成功竄改了合約邏輯。攻擊者首先移除了錢包的合法管理員權限;然後,透過呼叫 addOwnerWithThreshold 函數,強制將自己植入為新的錢包所有者。至此,UXLink 所依賴的多重簽章安全機制被完全繞過,錢包的控制權也完全轉移。
隨後發生了一場瘋狂的鏈上資產竊盜。被盜資產包括價值約 400 萬美元的 USDT、價值 50 萬美元的 USDC、3.7 個 WBTC、25 個 ETH 以及價值約 300 萬美元的 UXLINK 原生代幣。同時,駭客在 Arbitrum 鏈上大量增發 UXLINK 代幣並拋售到市場上,導致代幣價格在短時間內暴跌超過 70%,從約 0.30 美元跌至 0.10 美元以下,市值蒸發超過 7,000 萬美元。

不走尋常路:放棄混幣和套現,繼續進行鏈上交易
按照加密貨幣犯罪的慣常套路,接下來的場景應該是這樣的:駭客會將資產轉移到 Tornado Cash 進行匿名化處理,然後透過無數跳轉地址分批洗錢,最終完成整個洗錢和套現過程。然而,這位攻擊者卻選擇了另一條路。
攻擊發生約48小時後,駭客將1620個ETH兌換成約673萬DAI,這本應是市場預期的第一波「拋售」訊號。多位鏈上分析師迅速關注到這一鏈上行為,但在接下來的六個月裡,該地址的行為模式完全背離了專業黑客通常的冷靜和隱蔽,轉而進行瘋狂的鏈上交易。
根據 Arkham 的鏈上數據追蹤顯示,該地址在短短六個月內就累積了多達 625 條交易記錄,交易活動高度集中在去中心化交易平台 CoW Swap 上。交易目標頻繁地在 WETH 和 DAI 之間波動,交易頻率遠超過一般長期持有者。因此,與其說他是竊取了數千萬美元的駭客,不如說他是一位交易員,或者更準確地說,是一位習慣於「逢低買入,經歷波動,並在接近成本線時才賣出」的散戶投資者。
交易技巧差:帳面虧損一度超過400萬美元,且近六個月幾乎沒有獲利。
根據阿卡姆的損益追蹤數據,從2025年10月到2026年2月初,該駭客的帳戶多次出現超過300萬美元的帳面虧損;到2月份,虧損峰值達到480萬美元。他們的交易模式高度一致:不斷在低位加倉,頑固地持有直至價格波動結束,只有當價格最終回升至接近成本線時才選擇平倉。

直到三月下旬,這位駭客的處境才終於出現轉機。在CoW Swap交易所,他以平均2150美元的價格,用5496個ETH兌換了約1186萬DAI,賬面獲利約93.5萬美元,使其整體投資組合終於回到了盈虧平衡點。然而,同時,他所持有的WBTC部位卻在不斷蠶食這部分利潤;2026年1月30日,他以平均8,3225美元的價格買進了203個WBTC,截至目前,帳面虧損已達約268萬美元。這次買入恰逢市場短暫反彈,而他再次以相對較高的價格買入。

透明的監獄和漫長的康復之路
UXLink 事件為我們了解加密貨幣犯罪的歷史提供了一個獨特的視角:攻擊者處於聚光燈下,不斷留下高度可見的交易痕跡,使得全球鏈上分析師能夠全面記錄他們的行為。
這或許並非源自於駭客的疏忽,而是源自於他對「安全」的過時認知。他可能認為,只要將資產分散在多個地址,並在去中心化交易所(DEX)上進行交易以規避中心化交易所(CEX)的實名認證機制,就能保持匿名。然而,鏈上分析工具的快速發展使得這種判斷過於樂觀。 Arkham、Lookonchain、PeckShield 和 SlowMist 等機構幾乎瞬間鎖定了所有重大異常活動,駭客的每一次出入都在公眾的審視下完全暴露。儘管這位駭客擁有數千萬美元的資產,卻彷彿被困在一座透明的數位監獄中。
對於 UXLink 專案團隊而言,這種情況既令人稍感欣慰,也帶來巨大的難題。儘管資產並未消失,且在區塊鏈上仍可追踪,但在缺乏司法管轄權的鏈上世界裡,「可見」與「可追回」之間的鴻溝依然難以逾越。
儘管 UXLink 在事件發生後迅速完成了新的合約審計、代幣兌換和用戶補償計劃,試圖重建市場信心,但其代幣價格仍從 2024 年 12 月的 3.75 美元高點暴跌至約 0.0044 美元,跌幅高達 99%。對 UXLink 而言,修復程式碼漏洞或許只需幾週時間,但從幾乎為零的廢墟中重建生態系統仍將是一條漫長而艱辛的道路。
面對熊市,人人平等
UXLink駭客事件已成為「市場現實」的縮影,而不僅僅是一起安全事件。
雖然他擁有精湛的技術,能夠精準地捕捉到 delegateCall 漏洞並繞過多重簽名防禦,在短短幾個小時內就完成了一次細緻的收割;然而,資金到位後,他卻面臨著與普通散戶投資者同樣的困境:市場並不關心籌碼的來源,ETH 在持倉期間仍然下跌,而 BTC 在建倉後也一直處於停滯狀態。
這結果無需任何憐憫,卻又充滿諷刺意味。攻擊者費盡心力竊取的資產最終在市場波動中貶值,六個月後,其帳面價值幾乎與他入場時持平。他並非第一個在熊市中遭受損失的以太坊持有者,也不會是最後一個試圖抄底WBTC而被市場狠狠打擊的投機者。
以上內容僅用作資訊或教育之目的,不構成與BTCC相關的任何投資建議。 BTCC竭力但無法保證上述全部內容的真實性、準確性和原創性。