Bitget App
Trading inteligente
Comprar criptoMercadosTradingFuturosRendaWeb3CentralMais
Trading
Spot
Compre e venda criptomoedas
Margem
Amplie seu capital e a eficiência de seus fundos
Onchain
Opere Onchain sem tem que ir on-chain
Converter e bloquear o trade
Converta criptomoedas com um clique e sem taxas
Explorar
Launchhub
Comece a ganhar com vantagens desde o início
Copiar
Copie traders de elite com um clique
Robôs
Robô de trading com IA simples, rápido e confiável
Trading
Futuros USDT
Futuros liquidados em USDT
Futuros USDC
Futuros liquidados em USDC
Futuros Coin-M
Futuros liquidados em criptomoedas
Explorar
Guia de futuros
Uma jornada no trading de futuros
Promoções de futuros
Aproveite recompensas generosas!
Renda Bitget
Uma série de produtos para aumentar seus ativos
Renda Simples
Deposite e retire a qualquer momento para obter retornos flexíveis com risco zero
Renda On-chain
Ganhe lucros diariamente sem arriscar o investimento inicial
Renda estruturada
Inovação financeira robusta para navegar pelas oscilações do mercado
VIP e Gestão de Patrimônio
Serviços premium para uma Gestão de Patrimônio inteligente
Empréstimos
Empréstimo flexível com alta segurança de fundos
Explorador da UXLINK perde 542 milhões de tokens cunhados ilegalmente em ataque de phishing

Explorador da UXLINK perde 542 milhões de tokens cunhados ilegalmente em ataque de phishing

Crypto.NewsCrypto.News2025/09/23 10:41
Mostrar original
Por:By Darya NassedkinaEdited by Dorian Batycka

O hack do UXLINK tomou um rumo inesperado após o próprio explorador ter sido vítima de um golpe de phishing, perdendo mais de 542 milhões de tokens para o notório grupo Inferno Drainer.

Resumo
  • A empresa de segurança blockchain ScamSniffer sinalizou que o explorador assinou uma aprovação maliciosa de increaseAllowance, permitindo que endereços de phishing drenassem mais de US$ 43 milhões em tokens UXLINK.
  • O fundador da SlowMist, Yu Xian, afirmou que o roubo provavelmente foi realizado pelo Inferno Drainer usando métodos comuns de phishing de autorização.
  • O incidente agrava a crise em andamento da UXLINK, após uma violação multi-sig de US$ 11,3 milhões e a contínua emissão não autorizada de tokens, com o projeto agora preparando uma troca de tokens para restaurar a integridade.

A saga do UXLINK tomou um rumo inesperado quando a carteira do explorador foi alvo de um ataque de phishing. Aproximadamente 542 milhões de tokens UXLINK foram desviados após o endereço assinar uma transação maliciosa de increaseAllowance, relatou a plataforma de segurança blockchain ScamSniffer na terça-feira.

De acordo com dados on-chain, a aprovação suspeita foi executada por volta do meio-dia UTC, permitindo que um contrato de phishing drenasse mais de US$ 43 milhões a preços de mercado, distribuídos por vários endereços que os investigadores já marcaram como maliciosos.

Explorador da UXLINK perde 542 milhões de tokens cunhados ilegalmente em ataque de phishing image 0 Fonte: @realScamSniffer

Segundo Yu Xian, fundador da SlowMist, o explorador provavelmente foi vítima do conhecido grupo de phishing Inferno Drainer. Em uma publicação no X, Yu disse que “os aproximadamente 542 milhões de tokens UXLINK roubados anteriormente podem ter sido capturados pelo Inferno Drainer usando métodos comuns de phishing de autorização.”

As consequências do UXLINK

Este último incidente segue uma violação de carteira multi-sig divulgada em 22 de setembro, quando atacantes exploraram uma vulnerabilidade delegateCall para obter direitos de administrador. Esse ataque desviou US$ 11,3 milhões em ativos — incluindo ETH, WBTC e stablecoins — que foram transferidos através da Ethereum e Arbitrum. Desde então, o endereço do explorador continuou a emissão não autorizada de bilhões de tokens UXLINK, vendendo-os em DEXs e convertendo os lucros em ETH.

O preço do token do projeto despencou mais de 70% desde a violação, eliminando quase US$ 70 milhões em valor de mercado. Em resposta, a UXLINK confirmou planos para uma troca de tokens a fim de restaurar a integridade da oferta e está trabalhando com exchanges centralizadas para suspender depósitos e congelar carteiras suspeitas.

Resta saber se a troca de tokens conseguirá restaurar totalmente a confiança no ecossistema, mas o exploit de phishing de hoje destaca uma vulnerabilidade mais ampla em situações de crise: uma vez que uma carteira é comprometida, os atacantes frequentemente exploram aprovações e permissões secundárias para extrair ainda mais valor.

0

Aviso Legal: o conteúdo deste artigo reflete exclusivamente a opinião do autor e não representa a plataforma. Este artigo não deve servir como referência para a tomada de decisões de investimento.

PoolX: bloqueie e ganhe!
Até 10% de APR - Quanto mais você bloquear, mais poderá ganhar.
Bloquear agora!

Talvez também goste

Autoridades do Federal Reserve debatem à distância: Bowman quer acelerar cortes de juros, Goolsbee pede cautela

As divergências aumentam! A funcionária ligada a Trump, Bowman, expressou preocupação de que o Federal Reserve possa já ter agido com atraso, afirmando que, caso o emprego piore, será necessário cortar os juros de forma mais significativa; já Goolsbee afirmou que a inflação está acima da meta e apresenta tendência de alta, não sendo apropriado adotar uma política monetária excessivamente expansionista.

Jin102025/09/23 13:50

3 razões pelas quais Shiba Inu (SHIB) pode estar prestes a uma alta

SHIB ainda mantém o título de segunda maior meme coin, embora sua distância em relação à líder do setor, DOGE, tenha aumentado significativamente.

Cryptopotato2025/09/23 13:18
3 razões pelas quais Shiba Inu (SHIB) pode estar prestes a uma alta

Como não ser substituído pela IA nos próximos 5 anos e se tornar um profissional de marketing em forma de π?

Quando a IA pode otimizar tudo, o único importante é saber como tudo está conectado na estratégia.

ForesightNews 速递2025/09/23 12:34
Como não ser substituído pela IA nos próximos 5 anos e se tornar um profissional de marketing em forma de π?