Peretas UXLINK kehilangan 542 juta token yang dicetak secara ilegal dalam serangan phishing
Peretasan UXLINK mengalami perkembangan tak terduga setelah pelaku eksploitasi sendiri menjadi korban penipuan phishing, kehilangan lebih dari 542 juta token kepada kelompok terkenal Inferno Drainer.
- Perusahaan keamanan blockchain ScamSniffer menandai bahwa pelaku eksploitasi menandatangani persetujuan increaseAllowance berbahaya, memungkinkan alamat phishing untuk menguras lebih dari $43 juta dalam token UXLINK.
- Pendiri SlowMist, Yu Xian, mengatakan pencurian tersebut kemungkinan dilakukan oleh Inferno Drainer menggunakan metode phishing otorisasi biasa.
- Insiden ini memperparah krisis yang sedang berlangsung di UXLINK, setelah pelanggaran multi-sig senilai $11,3 juta dan pencetakan token tanpa otorisasi yang terus berlanjut, dengan proyek kini sedang mempersiapkan pertukaran token untuk memulihkan integritas.
Kisah UXLINK mengambil arah tak terduga ketika dompet pelaku eksploitasi menjadi target serangan phishing. Sekitar 542 juta token UXLINK disedot setelah alamat tersebut menandatangani transaksi increaseAllowance berbahaya, menurut platform keamanan blockchain ScamSniffer pada hari Selasa.
Berdasarkan data on-chain, persetujuan mencurigakan tersebut dieksekusi sekitar tengah hari UTC, memungkinkan kontrak phishing untuk menguras lebih dari $43 juta berdasarkan harga pasar, tersebar di beberapa alamat yang telah ditandai sebagai berbahaya oleh para penyelidik.

Menurut Yu Xian, pendiri SlowMist, pelaku eksploitasi kemungkinan menjadi korban kelompok phishing terkenal, Inferno Drainer. Dalam sebuah posting di X, Yu mengatakan bahwa “sekitar 542 juta token UXLINK yang dicuri sebelumnya mungkin telah di-phishing oleh Inferno Drainer menggunakan metode phishing otorisasi biasa.”
Dampak UXLINK
Insiden terbaru ini terjadi setelah pelanggaran dompet multi-sig yang diungkap pada 22 September, ketika penyerang mengeksploitasi kerentanan delegateCall untuk mengambil hak administrator. Serangan tersebut menyebabkan $11,3 juta aset — termasuk ETH, WBTC, dan stablecoin — dialihkan melalui Ethereum dan Arbitrum. Sejak saat itu, alamat pelaku eksploitasi terus mencetak token UXLINK secara tidak sah dalam jumlah miliaran dan menjualnya di DEX serta menjembatani hasilnya ke ETH.
Harga token proyek telah anjlok lebih dari 70% sejak pelanggaran tersebut, menghapus hampir $70 juta nilai pasar. Sebagai tanggapan, UXLINK telah mengonfirmasi rencana pertukaran token untuk memulihkan integritas suplai dan bekerja sama dengan bursa terpusat untuk menangguhkan deposit serta membekukan dompet mencurigakan.
Apakah pertukaran token dapat sepenuhnya memulihkan kepercayaan dalam ekosistem masih harus dilihat, namun eksploitasi phishing hari ini menyoroti kerentanan yang lebih luas dalam situasi krisis: setelah sebuah dompet dikompromikan, penyerang seringkali mengeksploitasi persetujuan dan allowance sekunder untuk mengekstrak nilai lebih banyak lagi.
Disclaimer: Konten pada artikel ini hanya merefleksikan opini penulis dan tidak mewakili platform ini dengan kapasitas apa pun. Artikel ini tidak dimaksudkan sebagai referensi untuk membuat keputusan investasi.
Kamu mungkin juga menyukai
Stablecoin tidak dapat menyelamatkan hegemoni dolar AS
Stablecoin memberikan keuntungan jangka pendek bagi posisi dolar AS, namun dalam jangka panjang tetap harus bergantung pada stabilitas kebijakan fiskal dan moneter Amerika Serikat.

Ketua SEC Atkins mendorong 'pengecualian inovasi' untuk mempercepat produk crypto agar diterapkan sebelum akhir tahun
Quick Take Pada hari Selasa, dalam sebuah wawancara di Fox Business, Ketua SEC Paul Atkins mengatakan bahwa ia berharap dapat memiliki pengecualian inovasi yang berlaku pada akhir 2025. Atkins sebelumnya telah mengarahkan stafnya untuk mempertimbangkan “pengecualian inovasi” yang menurutnya akan memungkinkan perusahaan dengan cepat menghadirkan produk dan layanan on-chain ke pasar.

Fnality mengumpulkan $136 juta dalam putaran pendanaan Seri C untuk memperluas jalur penyelesaian bagi pasar tokenisasi
Quick Take Fnality telah mengamankan pendanaan sebesar $136 juta dalam putaran Seri C yang dipimpin oleh bank-bank besar dan manajer aset untuk memperluas jaringan penyelesaiannya. Pengembang pembayaran blockchain asal Inggris ini kini telah mengumpulkan lebih dari $280 juta untuk mendanai operasinya sejak 2019.

Arthur Hayes Memperkirakan Bitcoin Bisa Mencapai $3,4 Juta pada Tahun 2028
Berita trending
LainnyaHarga kripto
Lainnya








