Bitget App
Trading Inteligente
Comprar criptoMercadosTradingFuturosEarnCentroMás
El explotador de UXLINK pierde 542 millones de tokens acuñados ilegalmente en un ataque de phishing

El explotador de UXLINK pierde 542 millones de tokens acuñados ilegalmente en un ataque de phishing

Crypto.NewsCrypto.News2025/09/23 10:41
Mostrar el original
Por:By Darya NassedkinaEdited by Dorian Batycka

El hackeo de UXLINK ha dado un giro inesperado después de que el propio explotador fuera víctima de una estafa de phishing, perdiendo más de 542 millones de tokens a manos del notorio grupo Inferno Drainer.

Resumen
  • La firma de seguridad blockchain ScamSniffer señaló que el explotador firmó una aprobación maliciosa de increaseAllowance, lo que permitió a las direcciones de phishing drenar más de 43 millones de dólares en tokens UXLINK.
  • Yu Xian, fundador de SlowMist, dijo que el robo probablemente fue realizado por Inferno Drainer utilizando métodos comunes de phishing por autorización.
  • El incidente agrava la crisis en curso de UXLINK, tras una brecha multi-sig de 11.3 millones de dólares y la continua acuñación no autorizada de tokens, con el proyecto ahora preparando un intercambio de tokens para restaurar la integridad.

La saga de UXLINK tomó un giro inesperado cuando la billetera del explotador fue objetivo de un ataque de phishing. Aproximadamente 542 millones de tokens UXLINK fueron sustraídos después de que la dirección firmara una transacción maliciosa de increaseAllowance, según informó la plataforma de seguridad blockchain ScamSniffer el martes.

De acuerdo con los datos on-chain, la aprobación sospechosa se ejecutó alrededor del mediodía UTC, permitiendo que un contrato de phishing drenara más de 43 millones de dólares a precios de mercado, dispersos en varias direcciones que los investigadores ya han etiquetado como maliciosas.

El explotador de UXLINK pierde 542 millones de tokens acuñados ilegalmente en un ataque de phishing image 0 Source: @realScamSniffer

Según Yu Xian, fundador de SlowMist, el explotador probablemente fue víctima del conocido grupo de phishing Inferno Drainer. En una publicación en X, Yu dijo que “los aproximadamente 542 millones de tokens UXLINK robados anteriormente pueden haber sido sustraídos por Inferno Drainer utilizando métodos comunes de phishing por autorización”.

Las consecuencias de UXLINK

Este último incidente sigue a una brecha de billetera multi-sig revelada el 22 de septiembre, cuando los atacantes explotaron una vulnerabilidad de delegateCall para tomar derechos de administrador. Ese ataque desvió 11.3 millones de dólares en activos —incluyendo ETH, WBTC y stablecoins— a través de Ethereum y Arbitrum. Desde entonces, la dirección del explotador ha continuado acuñando miles de millones de tokens UXLINK de forma no autorizada, vendiéndolos en DEXs y convirtiendo las ganancias a ETH.

El precio del token del proyecto se ha desplomado más del 70% desde la brecha, eliminando casi 70 millones de dólares en valor de mercado. En respuesta, UXLINK ha confirmado planes para un intercambio de tokens para restaurar la integridad del suministro y está trabajando con exchanges centralizados para suspender depósitos y congelar billeteras sospechosas.

Si el intercambio de tokens podrá reparar completamente la confianza en el ecosistema aún está por verse, pero el exploit de phishing de hoy resalta una vulnerabilidad más amplia en situaciones de crisis: una vez que una billetera es comprometida, los atacantes suelen explotar aprobaciones y permisos secundarios para extraer aún más valor.

0

Descargo de responsabilidad: El contenido de este artículo refleja únicamente la opinión del autor y no representa en modo alguno a la plataforma. Este artículo no se pretende servir de referencia para tomar decisiones de inversión.

PoolX: Haz staking y gana nuevos tokens.
APR de hasta 12%. Gana más airdrop bloqueando más.
¡Bloquea ahora!

También te puede gustar

Último ranking global de riqueza on-chain: ¿Quién es el principal jugador en el mundo cripto?

La última On-Chain Rich List muestra que los activos de criptomonedas están altamente concentrados en manos de unas pocas ballenas, y el patrón de distribución de la riqueza es cada vez más evidente.

BlockBeats2025/11/24 10:36
Último ranking global de riqueza on-chain: ¿Quién es el principal jugador en el mundo cripto?

Bloomberg: La fortuna de la familia Trump y sus partidarios está disminuyendo considerablemente a medida que el mercado cripto se desploma

La fortuna de la familia Trump se redujo en 1.1 billions de dólares, siendo los inversores comunes los mayores perdedores.

BlockBeats2025/11/24 10:35
Bloomberg: La fortuna de la familia Trump y sus partidarios está disminuyendo considerablemente a medida que el mercado cripto se desploma

¿Por qué la mayoría de los DAT de tesorería se negocian con descuento?

¿El modelo DAT es realmente un puente que conecta con TradFi, o es una "espiral de muerte" para el mercado cripto?

BlockBeats2025/11/24 10:35
¿Por qué la mayoría de los DAT de tesorería se negocian con descuento?

Aliado de Powell marca postura clave: ¿es probable que el recorte de tasas en diciembre se revierta?

Economistas señalan que tres de los funcionarios más influyentes han formado un bloque poderoso a favor de la reducción de las tasas de interés, lo que será difícil de cambiar.

BlockBeats2025/11/24 10:35
Aliado de Powell marca postura clave: ¿es probable que el recorte de tasas en diciembre se revierta?