Peretas UXLINK kehilangan 542 juta token yang dicetak secara ilegal dalam serangan phishing
Peretasan UXLINK mengalami perkembangan tak terduga setelah pelaku eksploitasi sendiri menjadi korban penipuan phishing, kehilangan lebih dari 542 juta token kepada kelompok terkenal Inferno Drainer.
- Perusahaan keamanan blockchain ScamSniffer menandai bahwa pelaku eksploitasi menandatangani persetujuan increaseAllowance berbahaya, memungkinkan alamat phishing untuk menguras lebih dari $43 juta dalam token UXLINK.
- Pendiri SlowMist, Yu Xian, mengatakan pencurian tersebut kemungkinan dilakukan oleh Inferno Drainer menggunakan metode phishing otorisasi biasa.
- Insiden ini memperparah krisis yang sedang berlangsung di UXLINK, setelah pelanggaran multi-sig senilai $11,3 juta dan pencetakan token tanpa otorisasi yang terus berlanjut, dengan proyek kini sedang mempersiapkan pertukaran token untuk memulihkan integritas.
Kisah UXLINK mengambil arah tak terduga ketika dompet pelaku eksploitasi menjadi target serangan phishing. Sekitar 542 juta token UXLINK disedot setelah alamat tersebut menandatangani transaksi increaseAllowance berbahaya, menurut platform keamanan blockchain ScamSniffer pada hari Selasa.
Berdasarkan data on-chain, persetujuan mencurigakan tersebut dieksekusi sekitar tengah hari UTC, memungkinkan kontrak phishing untuk menguras lebih dari $43 juta berdasarkan harga pasar, tersebar di beberapa alamat yang telah ditandai sebagai berbahaya oleh para penyelidik.

Menurut Yu Xian, pendiri SlowMist, pelaku eksploitasi kemungkinan menjadi korban kelompok phishing terkenal, Inferno Drainer. Dalam sebuah posting di X, Yu mengatakan bahwa “sekitar 542 juta token UXLINK yang dicuri sebelumnya mungkin telah di-phishing oleh Inferno Drainer menggunakan metode phishing otorisasi biasa.”
Dampak UXLINK
Insiden terbaru ini terjadi setelah pelanggaran dompet multi-sig yang diungkap pada 22 September, ketika penyerang mengeksploitasi kerentanan delegateCall untuk mengambil hak administrator. Serangan tersebut menyebabkan $11,3 juta aset — termasuk ETH, WBTC, dan stablecoin — dialihkan melalui Ethereum dan Arbitrum. Sejak saat itu, alamat pelaku eksploitasi terus mencetak token UXLINK secara tidak sah dalam jumlah miliaran dan menjualnya di DEX serta menjembatani hasilnya ke ETH.
Harga token proyek telah anjlok lebih dari 70% sejak pelanggaran tersebut, menghapus hampir $70 juta nilai pasar. Sebagai tanggapan, UXLINK telah mengonfirmasi rencana pertukaran token untuk memulihkan integritas suplai dan bekerja sama dengan bursa terpusat untuk menangguhkan deposit serta membekukan dompet mencurigakan.
Apakah pertukaran token dapat sepenuhnya memulihkan kepercayaan dalam ekosistem masih harus dilihat, namun eksploitasi phishing hari ini menyoroti kerentanan yang lebih luas dalam situasi krisis: setelah sebuah dompet dikompromikan, penyerang seringkali mengeksploitasi persetujuan dan allowance sekunder untuk mengekstrak nilai lebih banyak lagi.
Disclaimer: Konten pada artikel ini hanya merefleksikan opini penulis dan tidak mewakili platform ini dengan kapasitas apa pun. Artikel ini tidak dimaksudkan sebagai referensi untuk membuat keputusan investasi.
Kamu mungkin juga menyukai
Akuisisi Ripple senilai $1 miliar terhadap GTreasury Memperkuat Solusi Manajemen Treasury
Akuisisi Besar Ketiga di 2025: Ripple Memperluas Portofolio dengan Mengakuisisi GTreasury Senilai $1 Miliar Setelah Kesepakatan Hidden Road dan Stellar Rail

The Daily: Bitcoin kembali di atas $110.000, co-founder Solana Anatoly Yakovenko sedang merancang perps DEX, dan lainnya
Bitcoin kembali diperdagangkan di atas $110,500 seiring dengan kenaikan pada mata uang kripto utama lainnya, dengan para analis mengatakan bahwa level resistance kunci berikutnya akan diuji di $111,000. Co-creator Solana, Anatoly Yakovenko, tampaknya sedang membangun DEX perps onchain yang disebut Percolator, menurut dokumentasi rinci yang diposting di GitHub.

Benchmark melihat ekspansi AI internal Bitdeer meningkatkan margin dan mempercepat jadwal pendapatan
Quick Take Model terbaru dari Benchmark menilai Bitdeer enam kali lipat dari proyeksi pendapatan tahun 2026, dengan alasan meningkatnya unit ekonomi dan percepatan jadwal pembangunan AI. Penambang lain seperti CleanSpark, Bitfarms, dan Iris Energy juga mulai berekspansi ke komputasi AI seiring strategi yang hanya fokus pada bitcoin mulai ditinggalkan.

CleanSpark bergabung dengan peralihan dari bitcoin ke AI dengan merekrut eksekutif Humain untuk memimpin ekspansi pusat data
Quick Take CleanSpark bergabung dengan para penambang bitcoin lainnya yang sedang menjajaki konversi pusat data AI karena aset komputasi tradisional memiliki premi valuasi yang tinggi. Perusahaan sedang meninjau lokasi pembangkit listrik mereka di Georgia untuk ekspansi skala besar seiring saham mereka diperdagangkan mendekati level tertinggi dalam empat tahun terakhir.

Berita trending
LainnyaHarga kripto
Lainnya








