Bitget App
Trading lebih cerdas
Beli kriptoPasarTradingFuturesEarnWeb3WawasanSelengkapnya
Trading
Spot
Beli dan jual kripto dengan mudah
Margin
Perkuat modalmu dan maksimalkan efisiensi dana
Onchain
Trading Onchain, Tanpa On-Chain
Konversi & perdagangan blok
Konversi kripto dengan satu klik dan tanpa biaya
Jelajah
Launchhub
Dapatkan keunggulan lebih awal dan mulailah menang
Copy
Salin elite trader dengan satu klik
Bot
Bot trading AI yang mudah, cepat, dan andal
Trading
Futures USDT-M
Futures diselesaikan dalam USDT
Futures USDC-M
Futures diselesaikan dalam USDC
Futures Koin-M
Futures diselesaikan dalam mata uang kripto
Jelajah
Panduan futures
Perjalanan pemula hingga mahir di perdagangan futures
Promosi Futures
Hadiah berlimpah menantimu
Ringkasan
Beragam produk untuk mengembangkan aset Anda
Earn Sederhana
Deposit dan tarik kapan saja untuk mendapatkan imbal hasil fleksibel tanpa risiko
Earn On-chain
Dapatkan profit setiap hari tanpa mempertaruhkan modal pokok
Earn Terstruktur
Inovasi keuangan yang tangguh untuk menghadapi perubahan pasar
VIP dan Manajemen Kekayaan
Layanan premium untuk manajemen kekayaan cerdas
Pinjaman
Pinjaman fleksibel dengan keamanan dana tinggi
Penyerang UXLINK mengacak aset curian, $43 juta terkuras oleh phishing

Penyerang UXLINK mengacak aset curian, $43 juta terkuras oleh phishing

CoinjournalCoinjournal2025/09/24 17:42
Oleh:Coinjournal
Penyerang UXLINK mengacak aset curian, $43 juta terkuras oleh phishing image 0
  • Penyerang UXLINK mengubah 1.620 ETH menjadi 6,73 juta DAI pada 24 September.
  • Transaksi terjadi hampir 48 jam setelah eksploitasi awal.
  • Penipuan phishing Inferno Drainer menguras 542 juta token UXLINK senilai $43 juta.

Peretasan UXLINK telah mengambil giliran tak terduga lainnya karena penyerang di balik eksploitasi terus mengocok aset curian dalam upaya untuk menguangkan.

Pelacak on-chain menunjukkan bahwa pada dini hari tanggal 24 September, peretas mengubah 1.620 ETH menjadi stablecoin DAI, senilai sekitar $6,8 juta.

Gerakan itu terjadi hampir 48 jam setelah eksploitasi awal dan merupakan konversi besar pertama dari dana curian.

Namun, penyelidik juga menemukan bahwa penyerang telah kehilangan sebagian besar jarahan mereka karena penipuan phishing, menambahkan sentuhan yang tidak biasa pada salah satu eksploitasi terbesar dalam beberapa bulan terakhir.

Penyerang mengubah ETH menjadi stablecoin

Data blockchain mengungkapkan bahwa penyerang menukar 1.620 ETH dengan 6,73 juta DAI pada 24 September.

Ini menandai upaya signifikan pertama untuk mengubah token yang dicuri menjadi aset yang stabil.

Sebelum transaksi ini, peretas telah terlibat dalam pengocok dana besar-besaran di beberapa dompet.

Gerakan-gerakan ini menggunakan campuran pertukaran terdesentralisasi dan terpusat, taktik pencucian umum untuk mengaburkan jejak.

Pergerakan dana ditandai oleh akun pemantauan on-chain, termasuk Lookonchain, yang mengkonfirmasi swap ETH-to-DAI.

Aktivitas tersebut menunjukkan bahwa penyerang mungkin menguji likuiditas dan strategi off-ramping meskipun pengawasan yang diperketat dari bursa dan perusahaan keamanan.

Phishing menguras $43 juta dalam token UXLINK

Dalam putaran yang mengejutkan, kesalahan langkah keamanan penyerang sendiri menyebabkan kerugian tambahan.

Penyelidik menemukan bahwa peretas berinteraksi dengan kontrak berbahaya yang terkait dengan grup phishing Inferno Drainer.

Kesalahan ini memungkinkan 542 juta token UXLINK, senilai sekitar $43 juta pada saat itu, terkuras langsung dari dompet penyerang.

Untuk UXLINK, ini telah menciptakan situasi di mana sebagian besar token yang dicuri sekarang berada di tangan aktor jahat yang terpisah.

Bagaimana eksploitasi terungkap

Peretasan dimulai pada 22 September dan berlanjut hingga hari berikutnya.

Menurut peneliti keamanan, akar eksploitasi adalah kerentanan panggilan delegasi dalam dompet multi-sig UXLINK.

Kelemahan ini memberi penyerang akses tingkat administrator, memungkinkan mereka untuk mentransfer aset tanpa persetujuan dan mencetak token palsu.

Penyerang mencetak hampir 10 triliun token CRUXLINK di blockchain Arbitrum.

Mereka dengan cepat melikuidasi sebagian ke dalam ETH, USDC, dan aset lainnya, menguras kumpulan likuiditas dan menyebabkan harga token runtuh lebih dari 70%.

Dampak langsung menghapus jutaan nilai pasar.

Sebagai tanggapan, UXLINK menghubungi bursa utama untuk membekukan transfer yang mencurigakan dan bermitra dengan perusahaan keamanan untuk melacak transaksi.

Namun, banyak kerusakan telah terjadi pada saat langkah-langkah ini diterapkan.

Respons protokol dan upaya pemulihan

UXLINK sejak itu memperkenalkan langkah-langkah darurat yang bertujuan untuk membangun kembali keamanan dan kepercayaan pasar.

Tim bermigrasi ke kontrak pintar yang baru diaudit yang menyertakan pasokan terbatas untuk mengurangi risiko pencetakan token tanpa batas.

Audit memperkuat perlindungan seputar dompet multi-tanda tangan dan interaksi kontrak.

Terlepas dari tindakan ini, peretas terus memegang jutaan aset, dan pertukaran ETH-ke-DAI baru-baru ini menambah kompleksitas baru untuk pelacakan pemulihan.

Kerugian phishing tambahan semakin memperumit masalah, meninggalkan ketidakpastian tentang berapa banyak dana asli yang dicuri yang dapat dipulihkan.

Dengan aset curian yang tersebar di berbagai rantai, dompet, dan aktor jahat, prospek pemulihan tetap terbatas.

0

Disclaimer: Konten pada artikel ini hanya merefleksikan opini penulis dan tidak mewakili platform ini dengan kapasitas apa pun. Artikel ini tidak dimaksudkan sebagai referensi untuk membuat keputusan investasi.

PoolX: Raih Token Baru
APR hingga 12%. Selalu aktif, selalu dapat airdrop.
Kunci sekarang!