Bitget App
Trade smarter
Acquista CryptoMercatiTradingFuturesEarnWeb3PlazaAltro
Trading
Spot
Acquista e vendi crypto
Margine
Amplifica il tuo capitale e l'efficienza dei fondi
Onchain
Trading Onchain, Senza Andare Onchain
Converti e Trading in Blocco
Converti criptovalute con un clic e zero commissioni
Esplora
Launchhub
Ottieni il vantaggio in anticipo e inizia a vincere
Copia
Copia un trader d'élite con un solo clic
Bot
Trading bot IA semplice, veloce e affidabile
Trading
Futures USDT-M
Futures regolati in USDT
Futures USDC-M
Futures regolati in USDC
Futures Coin-M
Futures regolati in criptovalute
Esplora
Guida ai Futures
Un percorso da nuovo utente ad avanzato nel trading sui futures
Promozioni sui Futures
Ti aspettano generosi bonus
Bitget Earn
Una varietà di prodotti per far crescere i tuoi asset
Earn Semplice
Deposita e preleva in qualsiasi momento per ottenere rendimenti flessibili a rischio zero
On-chain Earn
Guadagna profitti ogni giorno senza mettere a rischio il tuo capitale iniziale
Earn Strutturato
Un'innovazione finanziaria solida per gestire le oscillazioni del mercato
VIP e Gestione Patrimoniale
Servizi premium per una gestione patrimoniale smart
Prestiti
Prestiti flessibili con elevata sicurezza dei fondi
L'hacker di UXLINK perde 48 milioni di dollari a causa di phishing dopo un exploit da 28 milioni di dollari

L'hacker di UXLINK perde 48 milioni di dollari a causa di phishing dopo un exploit da 28 milioni di dollari

CryptotaleCryptotale2025/09/23 18:52
Mostra l'originale
Per:Chris Murithi
L'hacker di UXLINK perde 48 milioni di dollari a causa di phishing dopo un exploit da 28 milioni di dollari image 0
  • L'hacker di UXLINK ha coniato miliardi di token, scaricando milioni e facendo crollare il valore del token.
  • L'attaccante ha poi perso 48 milioni di dollari in token dopo essere caduto vittima di un drain di phishing.
  • UXLINK prevede uno swap di token e aggiornamenti di sicurezza per ripristinare la fiducia degli utenti.

Il progetto UXLINK è stato colpito da uno degli attacchi più insoliti nella recente storia del Web3. Un hacker che ha coniato miliardi di token e rubato milioni in asset ha finito per perdere una grande parte del bottino a causa di una truffa di phishing. Questo doppio colpo mette in evidenza due minacce crescenti nel settore crypto: gli exploit dei smart contract e i drain basati su phishing.

Gli hacker coniano miliardi e scaricano sugli exchange

Il 23 settembre, UXLINK ha confermato che degli attaccanti hanno compromesso il suo wallet multi-firma. Hanno manipolato i permessi, concedendo a se stessi la possibilità di coniare token. Nel giro di poche ore, erano stati creati oltre due miliardi di token UXLINK.

L'hacker ha rapidamente venduto 490 milioni di token tramite sei wallet su exchange decentralizzati. Il ricavato è stato convertito in 6.732 ETH, per un valore di 28,1 milioni di dollari. Ulteriori vendite sono avvenute su exchange centralizzati, esercitando ancora più pressione sul mercato del token.

L'exploit ha distrutto la fiducia nel progetto. Il prezzo di UXLINK è crollato di oltre il 70%, passando da 0,30 a 0,09 dollari. Il crollo ha cancellato quasi 70 milioni di dollari di capitalizzazione di mercato.

Gli exchange si sono mossi rapidamente per contenere le conseguenze. Upbit ha sospeso i depositi di UXLINK e ha etichettato il token come asset di trading a rischio. I funzionari hanno citato gravi rischi di sicurezza e mancanza di trasparenza. Anche altri exchange hanno congelato depositi sospetti.

Nonostante queste azioni, la massiccia coniazione ha compromesso gravemente la tokenomics di UXLINK. L'offerta in circolazione è diventata inaffidabile, scatenando richieste per uno swap di emergenza dei token e un piano di compensazione.

L'hacker cade vittima di phishing

La storia ha poi preso una piega inaspettata. Analisti blockchain hanno scoperto che l'attaccante è caduto in una trappola di phishing. Ha inconsapevolmente firmato un contratto malevolo.

L'approvazione ha dato agli attaccanti collegati al gruppo Inferno Drainer l'accesso ai token rubati. In due transazioni principali, sono stati sottratti oltre 542 milioni di token UXLINK. Le perdite includevano 108 milioni di token per un valore di 9,7 milioni di dollari e 433 milioni di token per un valore di 39 milioni di dollari.

Inferno Drainer è noto per gestire schemi di phishing su larga scala nel Web3. Si affidano a contratti falsi che appaiono legittimi. Una volta approvati, questi contratti permettono agli attaccanti di sottrarre token tramite la manipolazione delle allowance.

In questo caso, probabilmente l'hacker di UXLINK pensava di mettere al sicuro i fondi. Invece, ha concesso l'accesso al proprio wallet. Nel giro di pochi minuti, centinaia di milioni di token rubati erano spariti.

L'ironia ha suscitato ilarità nella comunità crypto. I ricercatori di sicurezza hanno descritto la situazione come "karma". Molti hanno sottolineato che anche gli hacker più esperti sono vulnerabili al phishing. L'incidente ha evidenziato come vettori di attacco comuni possano colpire chiunque.

Related:

Risposta del progetto e prossimi passi

UXLINK si sta affrettando per limitare i danni. Il team ha emesso avvisi urgenti confermando la violazione e ha comunicato con gli exchange. Le forze dell'ordine e le agenzie di sicurezza sono ora coinvolte nel monitoraggio dei fondi e nella ricerca di un risarcimento.

I funzionari hanno dichiarato che la maggior parte degli asset rubati è stata congelata. Hanno anche annunciato piani per uno swap di token per compensare gli utenti colpiti. È importante sottolineare che l'attacco non ha compromesso i wallet individuali degli utenti.

Il progetto ha affermato che la sua massima priorità è ripristinare la fiducia della community. Gli ulteriori miglioramenti della sicurezza includono controlli multi-firma migliorati e storage su hardware wallet. Le misure mirano a evitare simili incidenti in futuro.

L'attacco a doppio livello, tuttavia, lascia preoccupazioni durature. L'exploit di coniazione ha esposto debolezze nelle autorizzazioni dei contratti. Il colpo di scena del phishing ha rivelato come anche gli exploiters possano diventare vittime.

L'articolo UXLINK Hacker Loses $48M to Phishing After $28M Exploit è apparso per la prima volta su Cryptotale.

0

Esclusione di responsabilità: il contenuto di questo articolo riflette esclusivamente l’opinione dell’autore e non rappresenta in alcun modo la piattaforma. Questo articolo non deve essere utilizzato come riferimento per prendere decisioni di investimento.

PoolX: Blocca per guadagnare
Almeno il 12% di APR. Sempre disponibile, ottieni sempre un airdrop.
Blocca ora!

Ti potrebbe interessare anche

Karma colpisce: l’hacker di UXLINK perde 48 milioni di dollari in un altro phishing scam

UXLINK ha segnalato una violazione del wallet multi-sig, ma il colpo di scena più grande è che l'hacker è stato truffato e ha perso 48 milioni di dollari a causa di un phishing scam.

Coinspeaker2025/09/23 22:51

Il Quotidiano: World Liberty Financial sostenuta da Trump lancerà una carta di debito, la Casa Bianca punta all'approvazione entro fine anno del disegno di legge sulla struttura del mercato crypto, e altro ancora

World Liberty Financial prevede di lanciare molto presto la propria carta di debito, integrata con Apple Pay e collegata al suo USD1 stablecoin, secondo quanto dichiarato dal co-fondatore del progetto, Zak Folkman. Patrick Witt, direttore esecutivo del White House Council of Advisors on Digital Assets, ha affermato di aspettarsi che una vasta legge sulla struttura del mercato crypto venga approvata entro la fine del 2025.

The Block2025/09/23 22:13
Il Quotidiano: World Liberty Financial sostenuta da Trump lancerà una carta di debito, la Casa Bianca punta all'approvazione entro fine anno del disegno di legge sulla struttura del mercato crypto, e altro ancora