UXLINK黑客误信授权遭Inferno Drainer钓鱼攻击!戏剧性背后暴露多层次区块链安全漏洞

UXLINK黑客误信授权遭Inferno Drainer钓鱼攻击!戏剧性背后暴露多层次区块链安全漏洞

币圈聚合(268btc.cc)讯:Web3社交平台UXLINK爆发黑客案,约1130万美元资产瞬间被掏空,代币价值暴跌近八成。更戏剧性的是,慢雾科技最新溯源发现,那名成功盗走UXLINK代币的客旋即遭到Inferno Drainer钓鱼集团「黑吃黑」,被再次转走约5.42亿枚UXLINK。从项目漏洞到客受害,事件短时间内翻转两次,成为去中心化世界风险接力的经典案例。

多重签名漏洞

调查显示,UXLINK的多重签名钱包存在delegateCall漏洞。攻击者先移除原有管理员,再新增拥有门槛权限的新地址,借此夺走控制权并转出资产。被盗金额约1130万美元,涵盖300万美元等值UXLINK、USDT、USDC、WBTC与ETH。消息传开后,代币价格在数小时内重挫77%至80%,市值蒸发逾7000万美元。UXLINK已向执法单位报告并与PeckShield等安全公司合作调查,Bithumb、Kraken等交易所同步暂停UXLINK存取款。

客误信授权遭InfernoDrainer反盗取

就在外界追查资金流向之际,形势再度反转。慢雾科技于9月23日指出,初始客落入Inferno Drainer的「普通授权钓鱼」陷阱,让钓鱼者透过链下免gas的permit签名,将5.42亿枚UXLINK转走。链上证据包含客授权与资产被转移两笔关键交易。慢雾创办人余弦说:「客很可能被Inferno Drainer这个已知钓鱼组织利用标准钓鱼手段欺骗。」

他强调,此次并无智能合约漏洞,而是社交工程攻击滥用授权。

5506e667845d2a6e6deac8a2bb94aea9.jpg

技术缺口与人为疏失交织

UXLINK首波损失始于智能合约设定不当,次波损失则源于人为授权失误,两层风险连锁凸显区块链安全的复合特质。Inferno Drainer长期锁定DeFi用户,善用链下permit签名诱导转帐。同期间,CYVERS侦测多笔delegateCall执行与未授权转帐行为,显示可能存在更大规模的协同行动。

这出「螳螂捕蝉,黄雀在后」的双重攻击,提醒项目方与使用者、甚至是客:技术与审计仅是基础,操作层面同样关键。UXLINK必须重塑安全架构以挽回信任,交易所与安全公司也需要持续监控可疑地址流向。

主题测试文章,只做测试使用。发布者:admin,转转请注明出处:http://www.268btc.cc/54338.html

(0)
admin的头像admin
上一篇 4天前
下一篇 4天前

相关推荐

  • 英国、美国将强化稳定币及加密货币监管合作!研议跨国数字证券沙盒合作方案

    币圈聚合(268btc.cc)讯:根据《金融时报》报导,英国与美国将深化在加密货币监管方面的合作,力求建立更紧密且一致的监管框架,并将重点关注市场行为规范、洗钱防制(AML)标准和稳定币监管等。 报导指出,英国财政大臣Rachel Reeves与美国财政部长贝森特(Scott Bessent)周二会晤,讨论加密货币监管合作。与会者还包括美国银行(Bank o…

    2025年9月17日
    900
  • 传美国加密货币交易所Gemini获纳斯达克5000万美元投资!预计本周正式上市

    币圈聚合(268btc.cc):据《路透》今(9)日援引知情人士报导,在上周宣布正式启动IPO的加密货币交易所Gemini,目前已成功吸引纳斯达克作为其策略投资者:纳斯达克将在Gemini IPO时以私募方式投资5,000万美元购买股份。不过目前此投资案尚未正式公开,知情人士也要求匿名。 纳斯达克与Gemini的合作细节 知情人士指出,纳斯达克对Gemini…

    2025年9月9日
    1200
  • 特朗普币(川普币、TRUMP)的代币经济学全面介绍

    币圈聚合(268btc.cc):TRUMP是特朗普(别名川普)发行的一种加密货币,是基于Solana区块链发行的Meme代币,总供应量为10亿枚,其中2亿枚在创世初期流通,剩余8亿枚将于未来三年逐步解锁。根据官方网站的说明,TRUMP支持Apple Pay、Visa、Mastercard、USDC等多种支付方式,链上也已公开合约地址(6p6xgHyF7AeE…

    2025年1月21日
    36100
  • 量子运算公司Project Eleven发起Q-Day Prize全球挑战:悬赏1BTC破解加密货币

    币圈聚合(268btc.cc)讯:量子运算新创公司Project Eleven正式发起「Q-Day Prize」全球挑战,悬赏1枚比特币给首位能以量子电脑破解比特币加密系统的团队,并借此验证量子运算对区块链安全性的真实威胁。 「Q-Day Prize」正式启动:挑战比特币核心安全 美国量子运算研究公司Project Eleven近日宣布设立首个全球性「Q-D…

    2025年4月17日
    5600
  • KBW 2025峰会美国CFTC代理部长:美国要成为全球加密货币之都

    币圈聚合(268btc.cc)讯:在韩国举行的KBW 2025峰会上,美国总统数字资产顾问委员会副主任HarryJung与执行董事PatrickWitt,公开分享了美国推动数字资产政策的最新进展。二人指出,委员会的核心目标包括加速《数字资产法案》通过、建立战略比特币(Bitcoin)储备、透过国税局与财政部提供明确的加密税收指引,以及保障技术开发者的权益。 …

    4天前
    700

发表回复

登录后才能评论

联系我们

400-800-8888

在线咨询: QQ交谈

邮件:admin@example.com

工作时间:周一至周五,9:30-18:30,节假日休息

关注微信
防范以"虚拟货币""区块链"名义进行非法集资的风险。