UXLINK完成智能合約審計,為代幣遷移做準備
UXLINK 已完成新的智能合約審計,並在近期發生駭客利用漏洞鑄造代幣後,正準備進行代幣遷移。
- UXLINK 審計確認新的固定供應代幣合約。
- 9月22日的駭客攻擊導致1,130萬美元資產被盜,並鑄造了數十億枚UXLINK代幣。
- 攻擊者隨後成為釣魚攻擊的受害者,損失了5.42億枚UXLINK代幣。
UXLINK 已通過其重新設計的代幣合約的安全審計,並在多簽錢包遭到入侵、數百萬資產被盜及大規模未授權鑄幣事件後,正準備進行代幣遷移。
UXLINK(UXLINK)團隊於9月24日在X上發布更新,表示新的Ethereum(ETH)合約已通過審計,並將作為緊急代幣兌換計劃的一部分部署到主網。
團隊表示已移除鑄造-銷毀功能,將保留UXLINK代號以維持連續性,並已將遷移細節提交給中心化交易所。團隊還計劃今日回應韓國Digital Asset eXchange Association的詢問。
審計修復內容及遷移方式說明
經審計的合約設置了固定供應量,並取消了鏈上鑄造功能,以防止類似漏洞再次發生。UXLINK 表示,跨鏈互操作性將依賴合作夥伴服務,而非原生鑄造功能。
此次遷移計劃旨在使供應量重新與項目白皮書保持一致,並在遭遇安全事件後恢復信心。中心化交易所已獲得簡報,大多數已承諾支持或暫時暫停相關業務,以協調代幣兌換。
關於UXLINK漏洞的更多資訊
9月22日,攻擊者利用“delegateCall”漏洞奪取了UXLINK多簽錢包的管理權限。這使其能夠轉移約1,130萬美元資產,包括穩定幣、ETH和WBTC,並讓攻擊者在Arbitrum上鑄造了10億至20億枚UXLINK代幣。
鏈上分析顯示,約4.9億枚這些代幣被拋售至去中心化交易所,並跨鏈至Ethereum,兌換了約6,732枚ETH。鑄幣及拋售行為導致UXLINK價格暴跌超過70%,從約0.30美元跌至約0.09美元。
安全公司及交易所迅速行動。PeckShield參與調查,多家主流CEX如Upbit凍結了可疑充值,限制了進一步洗錢行為。執法部門已被通知,資產追回程序正在進行中。
UXLINK攻擊者成釣魚詐騙受害者
出人意料的是,攻擊者隨後遭遇釣魚詐騙。ScamSniffer及鏈上調查人員發現,隨後發生了一次基於授權的資產轉移,約5.42億枚UXLINK流入與Inferno Drainer網絡相關的釣魚錢包。其中一筆大額轉帳達433,583,532枚UXLINK。
這次資產轉移減少了攻擊者可用的持幣數量,儘管如此,攻擊者仍獲得了可觀的收益。
UXLINK表示,已凍結地址正在進行資產追回,社群損失將以透明及補償方式處理。經審計合約及遷移計劃是該努力的下一步。團隊呼籲用戶僅通過官方渠道獲取遷移指引。
免責聲明:文章中的所有內容僅代表作者的觀點,與本平台無關。用戶不應以本文作為投資決策的參考。
您也可能喜歡
XRP新聞:Jerome Powell的聯準會兩難對XRP價格意味著什麼?


UXLINK被盜約1130萬美元技術分析
攻擊者透過一系列操作,包括調用Gnosis Safe Proxy合約的execTransaction函數及MultiSend合約,逐步移除其他Owner,最終接管合約並惡意鑄造UXLINK代幣。


加密貨幣價格
更多








