Web3社交平台UXLink遭遇恶意攻击导致代币暴跌90%
基于AI技术的Web3社交平台及基础设施UXLink近日遭遇安全事件,一名恶意攻击者铸造了数十亿未经授权的代币,导致其加密代币价格暴跌超90%。
多签钱包遭入侵引发连锁反应
该项目方周二发布声明,确认其多重签名钱包遭到入侵。公司表示发现大量加密货币被非法转移至中心化和去中心化交易所。UXLink已联系相关交易所冻结可疑资金,并向执法部门报案。后续更新显示,在交易所协助下已成功冻结部分被盗资产。
项目方在声明中强调:"大部分被盗资产已被冻结,与交易所的合作仍在持续加强。"
从多签漏洞到大规模代币铸造
确认安全漏洞后,UXLink发现攻击者开始未经授权铸造代币。区块链安全公司PeckShield监测显示,黑客最初铸造了10亿枚UXLINK代币,并向交易者发出风险警示。随后攻击者又增发了10亿枚代币。
据安全公司Hacken链上分析,黑客最终铸造了近10万亿枚代币。值得注意的是,尽管铸造量巨大,攻击者仅将9.95万亿枚代币兑换成约6.7万美元的16枚ETH。该事件预估总损失超过3000万美元。
价格暴跌与攻击中的意外转折
安全事件导致UXLINK代币价格从0.33美元暴跌至0.033美元,跌幅达90%。截至发稿时,价格已回升至0.11美元。
链上分析公司Lookonchain发现一个戏剧性转折:当攻击者忙于铸造代币时,其持有的5000亿枚UXLINK代币竟因钓鱼攻击而丢失。
项目方采取应对措施
UXLink已要求中心化交易所暂停其代币交易,并宣布将启动代币置换计划以保护生态系统。项目方确认普通用户钱包未受影响,但仍建议用户保持警惕,仅通过官方渠道获取信息。
最新进展显示,UXLink已提交新智能合约进行安全审计。新版合约将采用固定供应量机制,确保无法增发代币。公司表示正与安全合作伙伴共同编写完整事件报告,具体置换方案细节将于近期公布。