Взлом токена UXLINK: Эксплуатация на сумму 11,3 миллиона долларов приводит к падению цены на 70% и срочному обмену в 2025 году

UXLINK, ведущая платформа Web3 с поддержкой ИИ, подверглась серьезному нарушению безопасности 22 сентября 2025 года, когда хакеры использовали уязвимость многоподписного кошелька, чтобы вывести активы на сумму $11,3 миллиона и провести минтинг миллиардов несанкционированных токенов. Инцидент, отмеченный Cyvers Alerts, привел к падению цены токенов на 70% с $0,30 до $0,09, стерев более $70 миллионов в рыночной капитализации на фоне скачка объема торгов на 1,360% до $478 миллионов. По состоянию на 24 сентября 2025 года, UXLINK координирует свои действия с биржами, такими как OKX, Upbit и Bybit для обмена токенов с целью восстановления целостности предложения, подчеркивая постоянные риски смарт-контрактов в децентрализованной социальной инфраструктуре.

Что произошло в хаке UXLINK?

Эксплойт нацелился на многофункциональный кошелек UXLINK через уязвимость "deleGateCall", предоставляя злоумышленникам администраторские права для передачи 542 миллионов токенов ($43 миллиона) на фишинговые адреса и минтинг 2 миллиарда новых токенов UXLINK. Украденные активы включали $4 миллиона USDT, $500K USDC, 3.7 WBTC и 25 ETH, при этом хакер заработал 6,732 ETH ($28.1 миллиона) после сброса на CEX и DEX. Иронично, что злоумышленник позже потерял $48 миллионов в украденных токенах из-за вторичной фишинговой схемы, подчеркивая высокие ставки в крипто-среде. Команда UXLINK, возглавляемая генеральным директором Роландом, подтвердила, что пользовательские кошельки остаются в безопасности и привлекла PeckShield и SlowMist для судебно-экспертного анализа, заморозив большинство средств с помощью правоохранительных органов.

  • Тип уязвимости: Ошибка DeleGateCall в смарт-контрактах позволила несанкционированный минтинг.
  • Смонтированные токены: Более 2 миллиардов незаконных UXLINK, значительно увеличивающих предложение.
  • Украденные активы: $11.3M всего, в основном стейблкоины и ETH/WBTC.
  • Судьба Хакера: Жертва фишинга, потеря $48M, но прибыль $28M чистыми.

Почему взлом UXLINK важен в трендах криптовалют 2025 года

Этот инцидент выявляет постоянные проблемы в социальных платформах Web3, где 55 миллионов пользователей UXLINK из более чем 100 стран полагались на его токен управления для децентрализованных взаимодействий. В 2025 году, с бумом стейблкоинов и токенизацией реальных активов (RWA) в рамках Закона GENIUS, такие эксплойты подрывают доверие к неаудированным контрактам, что вызывает призывы к более строгим аудитам и регуляторным песочницам. Снижение на 70% и скидка фьючерсов к споту в 15% отражают паническую продажу, однако рост объема сигнализирует об Opportunistic trading. Быстрый ответ UXLINK — приостановка торгов и планирование миграции с фиксированным предложением — соответствует отраслевым стандартам, но восстановление доверия требует прозрачности на фоне рынка стейблкоинов объемом $280 миллиардов.

  • Рынковое воздействие: падение цены на 70%, потеря капитализации $70M; объем увеличился на 1,360%.
  • Риск пользовательской базы: 55 миллионов зарегистрированных пользователей не пострадали напрямую, но доверие подорвано.
  • Связь с трендом: Подчеркивает необходимость соблюдения норм и аудита DeFi в социальной инфраструктуре.
  • Сигнал восстановления: Обмен токенов для устранения функций минтинга/сжигания.

Ответ UXLINK и план обмена токенов

UXLINK остановил несанкционированный минтинг, развернув новый аудированный контракт в основной сети Ethereum, убрав механизмы минтинга/сжигания для фиксированного объема и сохранив кросс-цепные функции через партнеров. Крупные CEX обязались облегчить обмены 1:1, начиная с 23 сентября в 22:00 UTC+8, при этом OKX и Upbit приостановили депозиты. Команда уведомила регуляторов, таких как DAXA, заморозила адреса хакеров и пообещала полную прозрачность по потерям и компенсациям. Обновления для сообщества на X подчеркивают необходимость избегать сделок DEX с старыми токенами, при этом CEO Ролланд пообещал сотрудничество с компаниями по безопасности для аудитов и восстановления.

  • Механика свопа: обмен 1:1 через CEX; новый контракт проверен и развернут.
  • Координация биржи: OKX, Upbit, Bybit, Crypto.com приостановка торговли.
  • Судебная экспертиза: отслеживание PeckShield; оценка SlowMist происхождения фишинга.
  • Прозрачность: Подробный отчет для DAXA; компенсация пользователям в ближайшее время.

Реальные последствия для держателей UXLINK

Держателям следует избегать взаимодействия со старыми токенами на DEX для предотвращения потерь, используя официальные CEX каналы для свопов после 23 сентября. Взлом подчеркивает лучшие практики безопасности кошелька: включите 2FA, проверьте многофакторные настройки и используйте аппаратные кошельки для активов высокой стоимости. Для экосистемы UXLINK это может ускорить интеграции с соответствующими платформами, такими как Base, но устойчивое восстановление зависит от удержания пользователей на фоне социальных трендов DeFi 2025 года. Учреждения могут перейти на проверенные альтернативы, подчеркивая лицензированные сети для токенизированных социальных функций.

  • Действие держателя: Следите за официальным X для инструкций по обмену; приостановите торги на DEX.
  • Совет по безопасности: Проверяйте контракты через PeckShield; используйте аудированные кошельки.
  • Поток экосистемы: После свопа управление возобновляется с фиксированным предложением.
  • Перспективы восстановления: Потенциальный рост, если прозрачность восстановит доверие.

В заключение, взлом UXLINK на сумму $11.3M и инициатива по обмену токенов проверяют социальную устойчивость Web3 в 2025 году, сочетая кризис с возможностями соблюдения норм. Будьте бдительны на безопасных платформах, следите за официальными обновлениями и изучайте аудитированные ресурсы DeFi для отслеживания развивающихся тенденций безопасности блокчейна.

USDC0.04%
WBTC0.24%
ETH0.26%
Посмотреть Оригинал
На этой странице может содержаться сторонний контент, который предоставляется исключительно в информационных целях (не в качестве заявлений/гарантий) и не должен рассматриваться как поддержка взглядов компании Gate или как финансовый или профессиональный совет. Подробности смотрите в разделе «Отказ от ответственности» .
  • Награда
  • 1
  • Репост
  • Поделиться
комментарий
0/400
GateUser-08081112vip
· 1ч назад
Просто делай это 💪
Посмотреть ОригиналОтветить0
  • Закрепить