Bitget App
Giao dịch thông minh hơn
Mua CryptoThị trườngGiao dịchFutures‌EarnWeb3Quảng trườngThêm
Giao dịch
Spot
Mua bán tiền điện tử
Ký quỹ
Gia tăng vốn và tối ưu hiệu quả đầu tư
Onchain
Tương tác on-chain dễ dàng với Onchain
Convert & GD khối lượng lớn
Chuyển đổi tiền điện tử chỉ với một nhấp chuột và không mất phí
Khám phá
Launchhub
Giành lợi thế sớm và bắt đầu kiếm lợi nhuận
Sao chép
Sao chép elite trader chỉ với một nhấp
Bots
Bot giao dịch AI đơn giản, nhanh chóng và đáng tin cậy
Giao dịch
USDT-M Futures
Futures thanh toán bằng USDT
USDC-M Futures
Futures thanh toán bằng USDC
Coin-M Futures
Futures thanh toán bằng tiền điện tử
Khám phá
Hướng dẫn futures
Hành trình giao dịch futures từ người mới đến chuyên gia
Chương trình ưu đãi futures
Vô vàn phần thưởng đang chờ đón
Bitget Earn
Sản phẩm kiếm tiền dễ dàng
Simple Earn
Nạp và rút tiền bất cứ lúc nào để kiếm lợi nhuận linh hoạt không rủi ro
On-chain Earn
Kiếm lợi nhuận mỗi ngày và được đảm bảo vốn
Structured Earn
Đổi mới tài chính mạnh mẽ để vượt qua biến động thị trường
Quản lý Tài sản và VIP
Dịch vụ cao cấp cho quản lý tài sản thông minh
Vay
Vay linh hoạt với mức độ an toàn vốn cao
UXLINK lên kế hoạch hoán đổi token khi hacker tiếp tục đúc token trái phép

UXLINK lên kế hoạch hoán đổi token khi hacker tiếp tục đúc token trái phép

Crypto.NewsCrypto.News2025/09/23 10:42
Hiển thị bản gốc
Theo:By Leon Okwatch

UXLINK sẽ triển khai hoán đổi token sau khi bị hacker khai thác ví multi-sig và bắt đầu đúc token trái phép đồng thời rút hàng triệu tài sản.

Tóm tắt
  • UXLINK đã bị hack 11.3 triệu đô la thông qua lỗ hổng multi-sig.
  • Giá token giảm hơn 70% sau vụ khai thác.
  • UXLINK lên kế hoạch hoán đổi token để khôi phục tính toàn vẹn nguồn cung khi hacker tiếp tục đúc token trái phép.

UXLINK đang chuẩn bị một đợt hoán đổi token để bảo vệ hệ sinh thái của mình sau khi bị hacker khai thác ví multi-signature và tiếp tục đúc token trái phép.

Vào ngày 23 tháng 9, UXLINK đã đăng một bản cập nhật bảo mật trên X xác nhận rằng một đối tượng độc hại vẫn đang đúc token UXLINK mà không được phép. Đội ngũ cho biết họ đang phối hợp với các sàn giao dịch tập trung lớn để tạm ngưng giao dịch và sẽ sớm triển khai kế hoạch hoán đổi token nhằm khôi phục nền kinh tế token của dự án.

Lỗ hổng UXLINK và việc đúc token trái phép

Cuộc tấn công lần đầu được tiết lộ vào ngày 22 tháng 9 sau khi công ty bảo mật blockchain Cyvers phát hiện hoạt động đáng ngờ trên các hợp đồng thông minh của UXLINK. Ví multi-sig của dự án đã bị hacker xâm nhập thông qua lỗ hổng “delegateCall” để chiếm quyền quản trị viên. 

Điều này cho phép hacker đánh cắp tài sản trị giá khoảng 11.3 triệu đô la, bao gồm 4.5 triệu đô la stablecoin và các token lớn như ETH và WBTC.

Kẻ tấn công cũng đã đúc từ 1–2 tỷ token UXLINK trên Arbitrum (ARB), trong đó 490 triệu token ban đầu đã được nhận và sau đó bán trên các sàn giao dịch phi tập trung. Số tiền thu được đã được chuyển qua cầu nối sang Ethereum (ETH) và hoán đổi sang ETH, thu về khoảng 6,732 ETH (tương đương 28.1 triệu đô la theo giá hiện tại).

Mặc dù các sàn giao dịch, bao gồm Upbit, đã can thiệp kịp thời và đóng băng tiền gửi, lỗ hổng đúc token đã khiến nguồn cung token bị ảnh hưởng nghiêm trọng. Giá UXLINK đã giảm hơn 70% sau sự cố, từ 0.30 đô la xuống gần 0.09 đô la, làm bốc hơi khoảng 70 triệu đô la vốn hóa thị trường.

Phản ứng và nỗ lực khắc phục của UXLINK

Dự án nhấn mạnh rằng ví người dùng không bị ảnh hưởng trực tiếp. Phần lớn số tiền của hacker đã bị đóng băng trên các sàn giao dịch, và các cơ quan thực thi pháp luật đang tham gia vào quá trình thu hồi. PeckShield đã được mời hỗ trợ điều tra và kiểm toán.

Với việc đúc token trái phép vẫn đang tiếp diễn, UXLINK cho biết sẽ triển khai hoán đổi token “ngay lập tức” để bảo vệ nhà đầu tư và điều chỉnh lại nguồn cung theo quy tắc trong whitepaper. Các hướng dẫn chi tiết sẽ được công bố qua các kênh chính thức.

Đội ngũ nhấn mạnh cam kết bảo vệ 55 triệu người dùng và đảm bảo minh bạch trong suốt quá trình phục hồi.

0

Tuyên bố miễn trừ trách nhiệm: Mọi thông tin trong bài viết đều thể hiện quan điểm của tác giả và không liên quan đến nền tảng. Bài viết này không nhằm mục đích tham khảo để đưa ra quyết định đầu tư.

PoolX: Khóa để nhận token mới.
APR lên đến 12%. Luôn hoạt động, luôn nhận airdrop.
Khóa ngay!