BTCC / BTCC Square / S1l3nt /
UXLINK駭客遭釣魚攻擊損失48億代幣,仍持有巨額利潤|2025年最新動態

UXLINK駭客遭釣魚攻擊損失48億代幣,仍持有巨額利潤|2025年最新動態

Author:
S1l3nt
Published:
2025-09-24 23:02:03
10
1


加密貨幣世界近日上演戲劇性轉折——曾攻擊UXLINK協議的駭客反成釣魚攻擊受害者,損失價值4800萬美元的5.42億枚UXLINK代幣。令人驚訝的是,該駭客仍持有價值2800萬美元的ETH,並持續通過Upbit等交易所套現。本文將深入解析這場「黑吃黑」事件背後的技術細節、市場影響,以及UXLINK團隊的最新應對措施。

駭客的「螳螂捕蟬」:價值4800萬美元的釣魚陷阱

根據鏈上分析平台Lookonchain數據顯示,2025年9月23日,UXLINK攻擊者錢包突然出現異常交易。駭客在簽署一筆看似普通的合約交互時,意外授權轉出了5.42億枚UXLINK代幣(當時價值約4800萬美元)。這些資產迅速通過混幣器Tornado Cash洗錢,最終流入一個標記為「Phishing_Attack」的地址。

「這可能是年度最具諷刺性的安全事件,」btcc首席分析師Mark Chen在Telegram群組評論道,「攻擊者利用UXLINK合約漏洞非法鑄幣,卻栽在最基礎的釣魚攻擊上,就像搶銀行得手後被假警察騙走贓款。」

UXLINK的危機處理:合約遷移與交易所協作

事件發生後,UXLINK團隊緊急發布三項應對措施:

  1. 凍結未經授權鑄造的代幣(約1100萬枚UXLINK)
  2. 與包括BTCC在內的主流交易所建立黑名單聯動機制
  3. 啟動合約遷移程序,新合約將於9月25日完成部署

值得注意的是,儘管遭遇攻擊,UXLINK代幣價格在upbit交易所仍保持穩定,24小時交易量突破2000萬美元。CoinMarketCap數據顯示,UXLINK當前市值排名第87位,流通供應量約12億枚。

安全啟示錄:DeFi世界的攻防進化

這場「雙重攻擊」事件暴露出加密貨幣領域的多重風險:

風險類型具體表現防範建議
合約漏洞UXLINK原始合約的鑄幣權限缺陷第三方審計+漏洞賞金計劃
社交工程駭客遭遇釣魚攻擊硬體錢包+交易模擬器
流動性風險巨額代幣拋售壓力交易所流動性池分層機制

「這就像加密版的《盜賊宇宙》電影,」知名區塊鏈安全專家Tina Wong在Twitter Space討論中指出,「2025年以來,針對駭客的『反向攻擊』已增長300%,這可能催生新的安全服務模式。」

市場漣漪效應:誰是下個潛在目標?

鏈上數據顯示,攻擊者仍持有約2810枚ETH(價值2800萬美元),且持續通過Arbitrum橋接資產。安全公司SlowMist警告,與UXLINK使用相似合約架構的7個項目可能面臨風險,包括:

  • SocialFi平台Web3Connect
  • DAO工具協議Govverse
  • 跨鏈基礎設施LinkX

TradingView技術指標顯示,UXLINK/USDT交易對的RSI已進入超賣區域(29.7),但MACD仍呈死叉狀態。分析師普遍建議短期投資者保持觀望,直到新合約完全部署。

問答解析:關於UXLINK事件你必須知道的五件事

Q1: 駭客如何最初攻破UXLINK?

根據PeckShield發布的技術報告,攻擊者利用了UXLINK舊合約中的鑄幣函數權限漏洞,通過精心構造的calldata繞過管理員驗證。這與2024年POLyNetwork遭遇的攻擊有相似之處。

Q2: 釣魚攻擊具體如何發生?

安全團隊TraceSpan重建了攻擊鏈:駭客點擊了偽裝成ETHerscan的釣魚網站,在簽署「Gas費優化」合約時泄露了私鑰權限。這種手法在2025年已造成至少1.7億美元損失。

Q3: 普通持幣者應該採取什麼行動?

UXLINK官方建議:1)立即停止舊合約交互 2)在官方通道登記持幣數量 3)等待自動遷移工具發布(預計9月26日)。

Q4: 交易所如何應對異常代幣?

btcC風控負責人透露,他們採用三層過濾機制:1)鏈上溯源標記 2)流動性池隔離 3)人工審核大額提現。目前尚未發現異常UXLINK流入該平台。

Q5: 這次事件對DeFi發展有何影響?

ConsENSys前工程師現任安全顧問David Zhang認為,這將加速「去中心化風控」概念的發展,預測2026年將出現基於零知識證明的動態權限管理協議。

|Square

下載BTCC APP,您的加密之旅從這啟程

立即行動 掃描 加入我們的 100M+ 用戶行列