Bitget App
Trade smarter
Acquista CryptoMercatiTradingFuturesEarnWeb3PlazaAltro
Trading
Spot
Acquista e vendi crypto
Margine
Amplifica il tuo capitale e l'efficienza dei fondi
Onchain
Trading Onchain, Senza Andare Onchain
Converti e Trading in Blocco
Converti criptovalute con un clic e zero commissioni
Esplora
Launchhub
Ottieni il vantaggio in anticipo e inizia a vincere
Copia
Copia un trader d'élite con un solo clic
Bot
Trading bot IA semplice, veloce e affidabile
Trading
Futures USDT-M
Futures regolati in USDT
Futures USDC-M
Futures regolati in USDC
Futures Coin-M
Futures regolati in criptovalute
Esplora
Guida ai Futures
Un percorso da nuovo utente ad avanzato nel trading sui futures
Promozioni sui Futures
Ti aspettano generosi bonus
Bitget Earn
Una varietà di prodotti per far crescere i tuoi asset
Earn Semplice
Deposita e preleva in qualsiasi momento per ottenere rendimenti flessibili a rischio zero
On-chain Earn
Guadagna profitti ogni giorno senza mettere a rischio il tuo capitale iniziale
Earn Strutturato
Un'innovazione finanziaria solida per gestire le oscillazioni del mercato
VIP e Gestione Patrimoniale
Servizi premium per una gestione patrimoniale smart
Prestiti
Prestiti flessibili con elevata sicurezza dei fondi
L’hacker di UXLINK perde 542 milioni di token creati illegalmente in un attacco di phishing

L’hacker di UXLINK perde 542 milioni di token creati illegalmente in un attacco di phishing

Crypto.NewsCrypto.News2025/09/23 10:41
Mostra l'originale
Per:By Darya NassedkinaEdited by Dorian Batycka

L’hack di UXLINK ha preso una svolta inaspettata dopo che lo stesso exploiter è caduto vittima di una truffa di phishing, perdendo oltre 542 milioni di token a favore del famigerato gruppo Inferno Drainer.

Sommario
  • La società di sicurezza blockchain ScamSniffer ha segnalato che l’exploiter ha firmato un’approvazione increaseAllowance malevola, consentendo agli indirizzi di phishing di drenare oltre 43 milioni di dollari in token UXLINK.
  • Il fondatore di SlowMist, Yu Xian, ha dichiarato che il furto è stato probabilmente eseguito da Inferno Drainer utilizzando metodi di phishing di autorizzazione ordinari.
  • L’incidente aggrava la crisi in corso di UXLINK, a seguito di una violazione multi-sig da 11,3 milioni di dollari e della continua creazione non autorizzata di token, con il progetto che ora sta preparando uno swap di token per ripristinare l’integrità.

La saga di UXLINK ha preso una svolta inaspettata quando il wallet dell’exploiter è stato preso di mira in un attacco di phishing. Circa 542 milioni di token UXLINK sono stati sottratti dopo che l’indirizzo ha firmato una transazione increaseAllowance malevola, ha riferito martedì la piattaforma di sicurezza blockchain ScamSniffer.

Secondo i dati on-chain, l’approvazione sospetta è stata eseguita intorno a mezzogiorno UTC, consentendo a un contratto di phishing di drenare oltre 43 milioni di dollari al prezzo di mercato, distribuiti su più indirizzi che gli investigatori hanno già etichettato come malevoli.

L’hacker di UXLINK perde 542 milioni di token creati illegalmente in un attacco di phishing image 0 Source: @realScamSniffer

Secondo Yu Xian, fondatore di SlowMist, l’exploiter è probabilmente caduto vittima del noto gruppo di phishing Inferno Drainer. In un post su X, Yu ha affermato che “i circa 542 milioni di token UXLINK rubati in precedenza potrebbero essere stati sottratti tramite phishing da Inferno Drainer utilizzando metodi di phishing di autorizzazione ordinari.”

Le conseguenze di UXLINK

Questo ultimo incidente segue una violazione di un wallet multi-sig divulgata il 22 settembre, quando gli attaccanti hanno sfruttato una vulnerabilità delegateCall per ottenere i diritti di amministratore. Quell’attacco ha visto 11,3 milioni di dollari in asset — inclusi ETH, WBTC e stablecoin — reindirizzati tramite Ethereum e Arbitrum. Da allora, l’indirizzo dell’exploiter ha continuato a creare miliardi di token UXLINK non autorizzati, vendendoli su DEX e convertendo i proventi in ETH tramite bridge.

Il prezzo del token del progetto è crollato di oltre il 70% dalla violazione, cancellando quasi 70 milioni di dollari di valore di mercato. In risposta, UXLINK ha confermato i piani per uno swap di token per ripristinare l’integrità dell’offerta e sta collaborando con exchange centralizzati per sospendere i depositi e congelare i wallet sospetti.

Resta da vedere se lo swap di token potrà riparare completamente la fiducia nell’ecosistema, ma l’exploit di phishing di oggi evidenzia una vulnerabilità più ampia nelle situazioni di crisi: una volta compromesso un wallet, gli attaccanti spesso sfruttano approvazioni e allowance secondarie per estrarre ancora più valore.

0

Esclusione di responsabilità: il contenuto di questo articolo riflette esclusivamente l’opinione dell’autore e non rappresenta in alcun modo la piattaforma. Questo articolo non deve essere utilizzato come riferimento per prendere decisioni di investimento.

PoolX: Blocca per guadagnare
Almeno il 12% di APR. Sempre disponibile, ottieni sempre un airdrop.
Blocca ora!

Ti potrebbe interessare anche

Le stablecoin non possono salvare l'egemonia del dollaro

Le stablecoin favoriscono temporaneamente la posizione del dollaro USA, ma nel lungo termine continuano a dipendere dalla solidità delle politiche fiscali e monetarie degli Stati Uniti.

深潮2025/09/23 15:05
Le stablecoin non possono salvare l'egemonia del dollaro

Il presidente della SEC Atkins promuove l’“esenzione per l’innovazione” per accelerare l’approvazione dei prodotti crypto entro la fine dell’anno

Martedì, in un'intervista su Fox Business, il presidente della SEC Paul Atkins ha dichiarato di sperare di avere un'esenzione per l'innovazione entro la fine del 2025. In precedenza, Atkins aveva incaricato il suo staff di considerare una "esenzione per l'innovazione" che, secondo lui, consentirebbe rapidamente alle aziende di "lanciare prodotti e servizi on-chain sul mercato".

The Block2025/09/23 14:35
Il presidente della SEC Atkins promuove l’“esenzione per l’innovazione” per accelerare l’approvazione dei prodotti crypto entro la fine dell’anno

Fnality raccoglie 136 milioni di dollari in un round di Serie C per espandere le infrastrutture di regolamento nei mercati tokenizzati

Quick Take Fnality ha raccolto 136 milioni di dollari in un round di finanziamento di Serie C guidato da grandi banche e gestori di asset per espandere la sua rete di regolamento. Il developer britannico di pagamenti su blockchain ha ora raccolto oltre 280 milioni di dollari per finanziare le sue operazioni dal 2019.

The Block2025/09/23 14:35
Fnality raccoglie 136 milioni di dollari in un round di Serie C per espandere le infrastrutture di regolamento nei mercati tokenizzati