Хакер в маске и перчатках с ноутбуком
Хакер в маске и перчатках с ноутбуком
Антон Василюк Опубликована 25.09.2025 в 20:49

Сам себе враг: хакер UXLINK стал жертвой фишинга и лишился $48 млн

Взломавший UXLINK хакер сам стал жертвой атаки

22 сентября проект UXLINK столкнулся с серьезной атакой: его мультиподписной кошелек оказался под контролем злоумышленника. По данным Cyvers, первоначальный ущерб составил $11,3 млн. Хакер изменил права доступа, а затем вывел активы в разных сетях.

Хронология атаки

В Ethereum он украл $4 млн USDT, $500 000 USDC, 3,7 WBTC и 25 ETH.

Часть стейблкоинов конвертировал в DAI.

В Arbitrum перевел USDT в ETH и вывел их в основной блокчейн.

На другой адрес отправил 10 млн UXLINK (около $3 млн).

Для продажи активов на DEX было использовано шесть кошельков. В результате хакер обменял токены на 6732 ETH. Крупные объемы UXLINK также были проданы на централизованных биржах.

Однако вскоре ситуация приняла неожиданный оборот: сам взломщик стал жертвой фишинговой атаки и лишился 542 млн UXLINK на сумму $48 млн.

Реакция команды UXLINK

Представители проекта подтвердили инцидент и сообщили, что работают с экспертами по безопасности для анализа уязвимости. Команда обратилась к централизованным и децентрализованным биржам с просьбой заморозить подозрительные депозиты. Также о случившемся уведомили полицию.

UXLINK заявила, что продолжает отслеживать передвижение активов и предпринимает меры для блокировки оставшихся средств.

Сравнение: инциденты сентября

Проект Потери Детали
UXLINK $11,3 млн (частично заморожено) Взлом мультисиг-кошелька, хакер потерял $48 млн в результате фишинга
SwissBorg $41 млн (192 600 SOL) Крупнейший сентябрьский взлом
Nemo $2,4 млн DeFi-платформа, атака на смарт-контракт
Shibarium $2,3 млн Уязвимость в мосте ETH-SHIB

Советы шаг за шагом для защиты активов

  1. Использовать аппаратные кошельки для хранения крупных сумм.
  2. Подключать мультиподпись только через проверенные сервисы.
  3. Ограничивать права доступа и проводить регулярный аудит смарт-контрактов.
  4. Проверять адреса получателей перед каждой транзакцией.
  5. Не использовать подозрительные приложения и следить за официальными источниками.

Ошибка → Последствие → Альтернатива

Слабая защита мультисиг-кошелька → компрометация ключей → регулярные обновления и аудит кода.

Игнорирование мер по KYC на биржах → свободная продажа украденных активов → сотрудничество с площадками для блокировки средств.

Использование непроверенных интерфейсов → фишинговые атаки → доступ только через официальные клиенты.

А что если…

Если бы хакер не попал в фишинг? В этом случае он смог бы вывести все украденные активы и зафиксировать прибыль. Потери UXLINK оказались бы выше $60 млн. Однако цепочка событий показала, что злоумышленники тоже уязвимы и могут терять похищенные средства.

Плюсы и минусы ситуации

Плюсы Минусы
Часть средств заморожена Первоначальный ущерб $11,3 млн
Команда быстро отреагировала Хакер задействовал шесть кошельков
Подключение полиции и экспертов Подрыв доверия к платформе
Хакер сам потерял $48 млн Риски для пользователей сохраняются

FAQ

Пострадали ли кошельки пользователей?
Прямых подтверждений нет, атака коснулась инфраструктуры проекта.

Можно ли вернуть украденные средства?
Часть уже заморожена, остальное зависит от расследования.

Как хакер потерял $48 млн?
Он стал жертвой фишинговой атаки и потерял токены UXLINK.

Мифы и правда

Миф: мультисиг гарантирует абсолютную безопасность.
Правда: без грамотных настроек и аудита он уязвим.

Миф: украденные средства всегда остаются у хакера.
Правда: их могут заморозить биржи или украсть другие злоумышленники.

Миф: такие атаки редкость.
Правда: только в сентябре зафиксировано несколько крупных взломов.

Интересные факты

  1. Хакер потерял больше, чем похитил — редкий случай в индустрии.
  2. На момент инцидента UXLINK входил в топ трендовых токенов на DEX.
  3. За сентябрь совокупные потери криптоплатформ от атак превысили $60 млн.
  4. В атаках участвовали разные векторы — от смарт-контрактов до мостов.
  5. UXLINK впервые столкнулся с таким масштабным инцидентом.

Исторический контекст

Взломы мультисиг-кошельков и мостов остаются самой болезненной проблемой крипторынка. В 2021 году Poly Network лишился $611 млн, в 2022 году сеть Ronin потеряла $620 млн, в 2023-м пострадал Euler Finance. Каждый такой инцидент приводит к усилению мер безопасности, но хакеры продолжают находить новые уязвимости. Случай с UXLINK стал примером того, как хакерская атака обернулась неожиданной потерей уже для самого злоумышленника.

Подписывайтесь на Moneytimes.Ru

Читайте также

Перед влезанием в долги следует оценить все риски сегодня в 16:38
Ответственное кредитование: прохожу этот чек-лист из 5 пунктов перед подписанием любого договора займа

Даже небольшие долги способны испортить отношения и привести к стрессу. Как занимать деньги осознанно, не загоняя себя в долговую ловушку — рассказываем подробно.

Читать полностью »
Отказ от разделки и упаковки продуктов снизит траты в магазине сегодня в 14:27
Простой трюк с мясом и рыбой в супермаркете: платите меньше, а качество вашего ужина только выигрывает

Простые и реальные способы сократить траты, не жертвуя комфортом: как экономить на покупках, отдыхе и быту, сохраняя качество жизни.

Читать полностью »
Поручитель по кредиту может попасть в ловушку — эксперт по финансам Медведев сегодня в 12:30
Кредит берется на двоих, даже если вам не сказали: как поручитель становится вторым должником

Финансовый омбудсмен Павел Медведев рассказал MoneyTimes о рисках поручительства.

Читать полностью »
Переход на наличные избавляет от лишних трат сегодня в 12:13
Делаю 3 простых упражнения для экономии — и деньги перестают убегать уже через неделю

Три простых упражнения помогут пересмотреть отношение к деньгам, избавиться от лишних трат и начать путь к финансовой стабильности.

Читать полностью »
Лишние траты на еду лишают возможности эффективно копить сегодня в 10:01
Деньги тают не от маленькой зарплаты: вот 5 пожирателей бюджета, которых вы кормите каждый месяц

Даже при стабильном доходе деньги могут утекать сквозь пальцы — из-за привычек, невнимательности и незаметных ошибок.

Читать полностью »
Метод Марти Кёрца даёт безболезненный контроль над финансами сегодня в 8:40
Финансовая тревога исчезла за неделю: всё, что нужно сделать — это три простых шага с хранением денег

Управлять деньгами можно без стрессов и таблиц: финансовый консультант предложил систему, которая помогает держать баланс между обязательствами и удовольствием.

Читать полностью »
Бесплатные мероприятия и волонтёрство помогут сэкономить на развлечениях сегодня в 6:27
Ваши выходные стоят слишком дорого: где искать скрытые настройки города для скидки на кино, выставки и ужины

Развлечения могут быть яркими и доступными. Как отдыхать, посещать концерты, музеи и кино без лишних трат, используя бонусы, акции и волонтёрство.

Читать полностью »
Россияне массово переходят на фиксированный интернет, спасаясь от нестабильного мобильного сигнала. сегодня в 6:07
Миграция в сеть: полмиллиона домохозяйств за квартал совершили побег из нестабильного мобильного эфира

Рынок домашнего интернета в России бьет рекорды: за три месяца прирост составил 500 тысяч пользователей. Основная причина — проблемы с мобильным трафиком.

Читать полностью »