Bitget App
Trade smarter
Acquista CryptoMercatiTradingFuturesEarnWeb3PlazaAltro
Trading
Spot
Acquista e vendi crypto
Margine
Amplifica il tuo capitale e l'efficienza dei fondi
Onchain
Trading Onchain, Senza Andare Onchain
Converti e Trading in Blocco
Converti criptovalute con un clic e zero commissioni
Esplora
Launchhub
Ottieni il vantaggio in anticipo e inizia a vincere
Copia
Copia un trader d'élite con un solo clic
Bot
Trading bot IA semplice, veloce e affidabile
Trading
Futures USDT-M
Futures regolati in USDT
Futures USDC-M
Futures regolati in USDC
Futures Coin-M
Futures regolati in criptovalute
Esplora
Guida ai Futures
Un percorso da nuovo utente ad avanzato nel trading sui futures
Promozioni sui Futures
Ti aspettano generosi bonus
Bitget Earn
Una varietà di prodotti per far crescere i tuoi asset
Earn Semplice
Deposita e preleva in qualsiasi momento per ottenere rendimenti flessibili a rischio zero
On-chain Earn
Guadagna profitti ogni giorno senza mettere a rischio il tuo capitale iniziale
Earn Strutturato
Un'innovazione finanziaria solida per gestire le oscillazioni del mercato
VIP e Gestione Patrimoniale
Servizi premium per una gestione patrimoniale smart
Prestiti
Prestiti flessibili con elevata sicurezza dei fondi
Violazione Multisig di UXLINK potrebbe aver permesso il furto di 30 milioni di dollari e la creazione di 10 trilioni di UXLINK, l'attaccante successivamente vittima di phishing

Violazione Multisig di UXLINK potrebbe aver permesso il furto di 30 milioni di dollari e la creazione di 10 trilioni di UXLINK, l'attaccante successivamente vittima di phishing

CoinotagCoinotag2025/09/23 12:17
Mostra l'originale
Per:Jocelyn Blake

  • Violazione multisig ha permesso il minting di massa dei token UXLINK

  • L'attaccante ha mintato quasi 10 trilioni di UXLINK e scambiato 9,95 trilioni per circa 16 ETH (~67.000 dollari).

  • UXLink riporta che la maggior parte dei fondi rubati è stata congelata grazie alla cooperazione degli exchange; sono previsti uno swap di token e un contratto a fornitura fissa.

Hack di UXLink: violazione del wallet multisig ha portato al mint di 10 trilioni di UXLINK e a una perdita di circa 30 milioni di dollari; gli exchange hanno congelato i fondi. Leggi gli aggiornamenti e le indicazioni sullo swap dei token.

Cosa è successo nella violazione del wallet multisig di UXLink?

L'hack di UXLink è stato una compromissione di un wallet multisignature che ha permesso il minting non autorizzato di token UXLINK e il trasferimento illecito di asset. UXLink ha segnalato l'incidente, coinvolto gli exchange per congelare i depositi sospetti e sta collaborando con le forze dell'ordine e partner di sicurezza per contenere l'impatto.

Come ha fatto l'attaccante a mintare quasi 10 trilioni di token UXLINK?

Dopo aver ottenuto il controllo del processo di firma multisig, l'attaccante ha eseguito ripetute transazioni di mint che hanno prodotto miliardi e poi trilioni di token UXLINK. Le società di sicurezza blockchain hanno riportato un primo mint di 1 miliardo seguito da ulteriori mint, con analisi on-chain che stimano la creazione di quasi 10 trilioni di token in totale.

Gli investigatori on-chain hanno riportato che l'attaccante ha scambiato 9,95 trilioni di UXLINK per circa 16 ETH (circa 67.000 dollari), mentre le perdite complessive stimate superano i 30 milioni di dollari. Gli osservatori di sicurezza citati nei report on-chain includono PeckShield, Hacken e Lookonchain (menzionati come fonti testuali).

Violazione Multisig di UXLINK potrebbe aver permesso il furto di 30 milioni di dollari e la creazione di 10 trilioni di UXLINK, l'attaccante successivamente vittima di phishing image 0
L'hacker mint 1 miliardo di token UXLINK. Fonte: Etherscan 

Perché il prezzo di UXLINK è crollato e quanto è stato grave l'impatto sul mercato?

L'azione del prezzo ha reagito immediatamente: il token UXLINK è crollato di oltre il 90%, passando da 0,33 dollari a 0,033 dollari prima di recuperare parzialmente a 0,11 dollari al momento della segnalazione. Ai partecipanti al mercato è stato consigliato di evitare di interagire con contratti di token sospetti mentre gli exchange indagavano sui depositi sospetti.

Le analisi on-chain hanno segnalato una perdita insolita dovuta a phishing durante l'incidente: durante il minting, l'attaccante avrebbe perso oltre 500 miliardi di UXLINK a causa di una truffa di phishing separata, aggiungendo un elemento inaspettato alla cronologia dell'attacco.

Violazione Multisig di UXLINK potrebbe aver permesso il furto di 30 milioni di dollari e la creazione di 10 trilioni di UXLINK, l'attaccante successivamente vittima di phishing image 1
Fonte: UXLINK

Come sta rispondendo UXLink alla violazione?

UXLink ha comunicato pubblicamente diversi passi per il contenimento. Il progetto ha contattato gli exchange centralizzati per richiedere la sospensione temporanea del trading e ha segnalato l'incidente alle forze dell'ordine.

UXLink ha confermato che la collaborazione con gli exchange ha portato al congelamento di una grande parte degli asset rubati. Il team ha anche annunciato piani per uno swap di token e ha inviato un nuovo smart contract per un audit di sicurezza per imporre una fornitura fissa, così che non possano essere mintati ulteriori token.

Violazione Multisig di UXLINK potrebbe aver permesso il furto di 30 milioni di dollari e la creazione di 10 trilioni di UXLINK, l'attaccante successivamente vittima di phishing image 2
Grafico dei prezzi UXLINK a sette giorni. Fonte: CoinGecko

Come dovrebbero rispondere gli utenti dopo una violazione di un contratto di token?

Agire rapidamente e seguire i canali ufficiali del progetto per le istruzioni. UXLink ha consigliato agli utenti che i wallet individuali non hanno mostrato segni di compromissione e di fidarsi solo delle comunicazioni ufficiali.

  1. Verificare gli annunci ufficiali dai canali verificati del progetto.
  2. Non interagire con contratti UXLINK sospetti o richieste di airdrop.
  3. Monitorare l'attività on-chain e consultare gli avvisi di sicurezza delle società di sicurezza blockchain riconosciute (PeckShield, Hacken, Lookonchain sono menzionate come fonti testuali).
  4. Seguire le istruzioni dell'exchange se si detengono token interessati su una piattaforma centralizzata.


Domande Frequenti

Cosa ha scatenato il mint improvviso di token nell'incidente UXLink?

L'attaccante ha sfruttato l'accesso al processo di firma del wallet multisignature per chiamare ripetutamente le funzioni di mint, generando token UXLINK non autorizzati e spostandoli on-chain. Le società di sicurezza hanno tracciato la sequenza di minting e avvisato i trader di evitare l'asset.

Quanto rapidamente hanno risposto gli exchange per congelare i fondi?

UXLink riporta che gli exchange hanno collaborato per congelare una grande parte dei depositi sospetti poco dopo la segnalazione dell'incidente. Il progetto continua a coordinarsi con gli exchange e le forze dell'ordine per il recupero degli asset e le indagini.

Punti Chiave

  • Compromissione multisig: L'accesso a un wallet multisignature ha permesso il minting di massa non autorizzato di token UXLINK.
  • Perdite materiali: L'analisi on-chain stima perdite per circa 30 milioni di dollari nonostante l'attaccante abbia convertito solo una piccola parte in ETH.
  • Contenimento & recupero: Gli exchange hanno congelato i fondi, UXLink implementerà uno swap di token e un contratto auditato a fornitura fissa; gli utenti dovrebbero seguire le comunicazioni ufficiali del progetto.

Conclusione

La violazione multisig di UXLink evidenzia i rischi operativi e di smart contract persistenti negli ecosistemi Web3. Il coordinamento di UXLink con gli exchange, il piano di swap dei token in sospeso e il passaggio a un contratto auditato a fornitura fissa sono passi immediati per ristabilire la fiducia. Gli utenti dovrebbero monitorare gli aggiornamenti ufficiali di UXLink e seguire le migliori pratiche di sicurezza mentre le indagini proseguono.








Pubblicato: 2025-09-23 • Aggiornato: 2025-09-23 • Autore: COINOTAG

Nel caso te lo fossi perso: Polygon (POL) potrebbe rimbalzare se $0,22 regge mentre il TVL eguaglia Ethereum, ma i deflussi pesano
0

Esclusione di responsabilità: il contenuto di questo articolo riflette esclusivamente l’opinione dell’autore e non rappresenta in alcun modo la piattaforma. Questo articolo non deve essere utilizzato come riferimento per prendere decisioni di investimento.

PoolX: Blocca per guadagnare
Almeno il 12% di APR. Sempre disponibile, ottieni sempre un airdrop.
Blocca ora!

Ti potrebbe interessare anche

Le stablecoin non possono salvare l'egemonia del dollaro

Le stablecoin favoriscono temporaneamente la posizione del dollaro USA, ma nel lungo termine continuano a dipendere dalla solidità delle politiche fiscali e monetarie degli Stati Uniti.

深潮2025/09/23 15:05
Le stablecoin non possono salvare l'egemonia del dollaro

Il presidente della SEC Atkins promuove l’“esenzione per l’innovazione” per accelerare l’approvazione dei prodotti crypto entro la fine dell’anno

Martedì, in un'intervista su Fox Business, il presidente della SEC Paul Atkins ha dichiarato di sperare di avere un'esenzione per l'innovazione entro la fine del 2025. In precedenza, Atkins aveva incaricato il suo staff di considerare una "esenzione per l'innovazione" che, secondo lui, consentirebbe rapidamente alle aziende di "lanciare prodotti e servizi on-chain sul mercato".

The Block2025/09/23 14:35
Il presidente della SEC Atkins promuove l’“esenzione per l’innovazione” per accelerare l’approvazione dei prodotti crypto entro la fine dell’anno

Fnality raccoglie 136 milioni di dollari in un round di Serie C per espandere le infrastrutture di regolamento nei mercati tokenizzati

Quick Take Fnality ha raccolto 136 milioni di dollari in un round di finanziamento di Serie C guidato da grandi banche e gestori di asset per espandere la sua rete di regolamento. Il developer britannico di pagamenti su blockchain ha ora raccolto oltre 280 milioni di dollari per finanziare le sue operazioni dal 2019.

The Block2025/09/23 14:35
Fnality raccoglie 136 milioni di dollari in un round di Serie C per espandere le infrastrutture di regolamento nei mercati tokenizzati