Хакер в маске и перчатках с ноутбуком
Хакер в маске и перчатках с ноутбуком
Антон Василюк Опубликована сегодня в 20:49

Сам себе враг: хакер UXLINK стал жертвой фишинга и лишился $48 млн

Взломавший UXLINK хакер сам стал жертвой атаки

22 сентября проект UXLINK столкнулся с серьезной атакой: его мультиподписной кошелек оказался под контролем злоумышленника. По данным Cyvers, первоначальный ущерб составил $11,3 млн. Хакер изменил права доступа, а затем вывел активы в разных сетях.

Хронология атаки

В Ethereum он украл $4 млн USDT, $500 000 USDC, 3,7 WBTC и 25 ETH.

Часть стейблкоинов конвертировал в DAI.

В Arbitrum перевел USDT в ETH и вывел их в основной блокчейн.

На другой адрес отправил 10 млн UXLINK (около $3 млн).

Для продажи активов на DEX было использовано шесть кошельков. В результате хакер обменял токены на 6732 ETH. Крупные объемы UXLINK также были проданы на централизованных биржах.

Однако вскоре ситуация приняла неожиданный оборот: сам взломщик стал жертвой фишинговой атаки и лишился 542 млн UXLINK на сумму $48 млн.

Реакция команды UXLINK

Представители проекта подтвердили инцидент и сообщили, что работают с экспертами по безопасности для анализа уязвимости. Команда обратилась к централизованным и децентрализованным биржам с просьбой заморозить подозрительные депозиты. Также о случившемся уведомили полицию.

UXLINK заявила, что продолжает отслеживать передвижение активов и предпринимает меры для блокировки оставшихся средств.

Сравнение: инциденты сентября

Проект Потери Детали
UXLINK $11,3 млн (частично заморожено) Взлом мультисиг-кошелька, хакер потерял $48 млн в результате фишинга
SwissBorg $41 млн (192 600 SOL) Крупнейший сентябрьский взлом
Nemo $2,4 млн DeFi-платформа, атака на смарт-контракт
Shibarium $2,3 млн Уязвимость в мосте ETH-SHIB

Советы шаг за шагом для защиты активов

  1. Использовать аппаратные кошельки для хранения крупных сумм.
  2. Подключать мультиподпись только через проверенные сервисы.
  3. Ограничивать права доступа и проводить регулярный аудит смарт-контрактов.
  4. Проверять адреса получателей перед каждой транзакцией.
  5. Не использовать подозрительные приложения и следить за официальными источниками.

Ошибка → Последствие → Альтернатива

Слабая защита мультисиг-кошелька → компрометация ключей → регулярные обновления и аудит кода.

Игнорирование мер по KYC на биржах → свободная продажа украденных активов → сотрудничество с площадками для блокировки средств.

Использование непроверенных интерфейсов → фишинговые атаки → доступ только через официальные клиенты.

А что если…

Если бы хакер не попал в фишинг? В этом случае он смог бы вывести все украденные активы и зафиксировать прибыль. Потери UXLINK оказались бы выше $60 млн. Однако цепочка событий показала, что злоумышленники тоже уязвимы и могут терять похищенные средства.

Плюсы и минусы ситуации

Плюсы Минусы
Часть средств заморожена Первоначальный ущерб $11,3 млн
Команда быстро отреагировала Хакер задействовал шесть кошельков
Подключение полиции и экспертов Подрыв доверия к платформе
Хакер сам потерял $48 млн Риски для пользователей сохраняются

FAQ

Пострадали ли кошельки пользователей?
Прямых подтверждений нет, атака коснулась инфраструктуры проекта.

Можно ли вернуть украденные средства?
Часть уже заморожена, остальное зависит от расследования.

Как хакер потерял $48 млн?
Он стал жертвой фишинговой атаки и потерял токены UXLINK.

Мифы и правда

Миф: мультисиг гарантирует абсолютную безопасность.
Правда: без грамотных настроек и аудита он уязвим.

Миф: украденные средства всегда остаются у хакера.
Правда: их могут заморозить биржи или украсть другие злоумышленники.

Миф: такие атаки редкость.
Правда: только в сентябре зафиксировано несколько крупных взломов.

Интересные факты

  1. Хакер потерял больше, чем похитил — редкий случай в индустрии.
  2. На момент инцидента UXLINK входил в топ трендовых токенов на DEX.
  3. За сентябрь совокупные потери криптоплатформ от атак превысили $60 млн.
  4. В атаках участвовали разные векторы — от смарт-контрактов до мостов.
  5. UXLINK впервые столкнулся с таким масштабным инцидентом.

Исторический контекст

Взломы мультисиг-кошельков и мостов остаются самой болезненной проблемой крипторынка. В 2021 году Poly Network лишился $611 млн, в 2022 году сеть Ronin потеряла $620 млн, в 2023-м пострадал Euler Finance. Каждый такой инцидент приводит к усилению мер безопасности, но хакеры продолжают находить новые уязвимости. Случай с UXLINK стал примером того, как хакерская атака обернулась неожиданной потерей уже для самого злоумышленника.

Подписывайтесь на Moneytimes.Ru

Читайте также

Число криптомиллионеров с состоянием от $100 млн выросло за год на 38% сегодня в 21:53

Криптомиллиардеры наступают: государства готовятся к налоговой битве

Число криптомиллионеров выросло на 38%, а криптомиллиардеров — на 29%. Почему богатые инвесторы переходят на криптовалюты и золото.

Читать полностью »
Популярные криптокошельки выпустят токены сегодня в 12:17

MetaMask готовит токен MASK, но главная интрига в том, что это меняет для бирж

MetaMask и конкуренты готовят к запуску собственные токены и превращаются в торговые терминалы. Разбираем, как меняется роль криптокошельков.

Читать полностью »
Виталик Бутерин похвалил достижения L2-решения Base сегодня в 11:13

Ethereum L2 Base раскрыт пошагово: где риски, а где возможности для инвесторов

Виталик Бутерин поддержал подход Base к децентрализации. Почему L2-секвенсоры — не биржи и как на них смотрят в SEC и Coinbase.

Читать полностью »
World Liberty Financial планирует запустить дебетовую карту для стейблкоинов USD1 сегодня в 10:08

Заблокированные токены и удар по репутации: почему WLF рискует потерять доверие

World Liberty Financial подключает стейблкоин USD1 к Apple Pay и готовит дебетовую карту. Но проект сталкивается с рыночной волатильностью и критикой.

Читать полностью »
Хакеры взломали платформу UXLINK и украли токены на $11,3 млн сегодня в 9:05

PeckShield и полиция против тени: расследование UXLINK обещает неожиданный финал

Хакеры взломали мультиподписной кошелек UXLINK и вывели активы на $28 млн. Разбираем, как прошла атака и что предприняла команда проекта.

Читать полностью »
Полиция Таиланда пресекла криптомошенничество на $15 млн сегодня в 8:01

Миллионы исчезли в сети: как международная банда переписала правила криптомошенничества

В Таиланде задержали 25 участников сети Lungo Company, обманувших почти 900 граждан Южной Кореи. Рассказываем, как действовали мошенники.

Читать полностью »
CleanSpark получила $100 млн финансирования под биткоины от Coinbase Prime сегодня в 7:56

Хешрейт 50 EH/s и BTC на $1,48 млрд: чем компания удивляет инвесторов

CleanSpark расширяет кредитную линию на $100 млн вместе с Coinbase Prime. Разбираем, как это отразится на майнинге и позициях компании.

Читать полностью »
Биткоину не удалось вернуться к максимумам на фоне снижения ключевой ставки ФРС сегодня в 6:52

Долгожданное решение ФРС не спасло биткоин: почему цена пошла вниз вместо роста

Биткоин не смог удержаться у максимумов после снижения ставки ФРС. Разбираем, что стало причиной падения и какие уровни теперь ключевые.

Читать полностью »