Bitget App
Trading lebih cerdas
Beli kriptoPasarTradingFuturesEarnWeb3WawasanSelengkapnya
Trading
Spot
Beli dan jual kripto dengan mudah
Margin
Perkuat modalmu dan maksimalkan efisiensi dana
Onchain
Trading Onchain, Tanpa On-Chain
Konversi & perdagangan blok
Konversi kripto dengan satu klik dan tanpa biaya
Jelajah
Launchhub
Dapatkan keunggulan lebih awal dan mulailah menang
Copy
Salin elite trader dengan satu klik
Bot
Bot trading AI yang mudah, cepat, dan andal
Trading
Futures USDT-M
Futures diselesaikan dalam USDT
Futures USDC-M
Futures diselesaikan dalam USDC
Futures Koin-M
Futures diselesaikan dalam mata uang kripto
Jelajah
Panduan futures
Perjalanan pemula hingga mahir di perdagangan futures
Promosi Futures
Hadiah berlimpah menantimu
Ringkasan
Beragam produk untuk mengembangkan aset Anda
Earn Sederhana
Deposit dan tarik kapan saja untuk mendapatkan imbal hasil fleksibel tanpa risiko
Earn On-chain
Dapatkan profit setiap hari tanpa mempertaruhkan modal pokok
Earn Terstruktur
Inovasi keuangan yang tangguh untuk menghadapi perubahan pasar
VIP dan Manajemen Kekayaan
Layanan premium untuk manajemen kekayaan cerdas
Pinjaman
Pinjaman fleksibel dengan keamanan dana tinggi
Peretas UXLINK kehilangan 542 juta token yang dicetak secara ilegal dalam serangan phishing

Peretas UXLINK kehilangan 542 juta token yang dicetak secara ilegal dalam serangan phishing

Crypto.NewsCrypto.News2025/09/23 10:41
Tampilkan aslinya
Oleh:By Darya NassedkinaEdited by Dorian Batycka

Peretasan UXLINK mengalami perkembangan tak terduga setelah pelaku eksploitasi sendiri menjadi korban penipuan phishing, kehilangan lebih dari 542 juta token kepada kelompok terkenal Inferno Drainer.

Ringkasan
  • Perusahaan keamanan blockchain ScamSniffer menandai bahwa pelaku eksploitasi menandatangani persetujuan increaseAllowance berbahaya, memungkinkan alamat phishing untuk menguras lebih dari $43 juta dalam token UXLINK.
  • Pendiri SlowMist, Yu Xian, mengatakan pencurian tersebut kemungkinan dilakukan oleh Inferno Drainer menggunakan metode phishing otorisasi biasa.
  • Insiden ini memperparah krisis yang sedang berlangsung di UXLINK, setelah pelanggaran multi-sig senilai $11,3 juta dan pencetakan token tanpa otorisasi yang terus berlanjut, dengan proyek kini sedang mempersiapkan pertukaran token untuk memulihkan integritas.

Kisah UXLINK mengambil arah tak terduga ketika dompet pelaku eksploitasi menjadi target serangan phishing. Sekitar 542 juta token UXLINK disedot setelah alamat tersebut menandatangani transaksi increaseAllowance berbahaya, menurut platform keamanan blockchain ScamSniffer pada hari Selasa.

Berdasarkan data on-chain, persetujuan mencurigakan tersebut dieksekusi sekitar tengah hari UTC, memungkinkan kontrak phishing untuk menguras lebih dari $43 juta berdasarkan harga pasar, tersebar di beberapa alamat yang telah ditandai sebagai berbahaya oleh para penyelidik.

Peretas UXLINK kehilangan 542 juta token yang dicetak secara ilegal dalam serangan phishing image 0 Source: @realScamSniffer

Menurut Yu Xian, pendiri SlowMist, pelaku eksploitasi kemungkinan menjadi korban kelompok phishing terkenal, Inferno Drainer. Dalam sebuah posting di X, Yu mengatakan bahwa “sekitar 542 juta token UXLINK yang dicuri sebelumnya mungkin telah di-phishing oleh Inferno Drainer menggunakan metode phishing otorisasi biasa.”

Dampak UXLINK

Insiden terbaru ini terjadi setelah pelanggaran dompet multi-sig yang diungkap pada 22 September, ketika penyerang mengeksploitasi kerentanan delegateCall untuk mengambil hak administrator. Serangan tersebut menyebabkan $11,3 juta aset — termasuk ETH, WBTC, dan stablecoin — dialihkan melalui Ethereum dan Arbitrum. Sejak saat itu, alamat pelaku eksploitasi terus mencetak token UXLINK secara tidak sah dalam jumlah miliaran dan menjualnya di DEX serta menjembatani hasilnya ke ETH.

Harga token proyek telah anjlok lebih dari 70% sejak pelanggaran tersebut, menghapus hampir $70 juta nilai pasar. Sebagai tanggapan, UXLINK telah mengonfirmasi rencana pertukaran token untuk memulihkan integritas suplai dan bekerja sama dengan bursa terpusat untuk menangguhkan deposit serta membekukan dompet mencurigakan.

Apakah pertukaran token dapat sepenuhnya memulihkan kepercayaan dalam ekosistem masih harus dilihat, namun eksploitasi phishing hari ini menyoroti kerentanan yang lebih luas dalam situasi krisis: setelah sebuah dompet dikompromikan, penyerang seringkali mengeksploitasi persetujuan dan allowance sekunder untuk mengekstrak nilai lebih banyak lagi.

0

Disclaimer: Konten pada artikel ini hanya merefleksikan opini penulis dan tidak mewakili platform ini dengan kapasitas apa pun. Artikel ini tidak dimaksudkan sebagai referensi untuk membuat keputusan investasi.

PoolX: Raih Token Baru
APR hingga 12%. Selalu aktif, selalu dapat airdrop.
Kunci sekarang!

Kamu mungkin juga menyukai

Akuisisi Ripple senilai $1 miliar terhadap GTreasury Memperkuat Solusi Manajemen Treasury

Akuisisi Besar Ketiga di 2025: Ripple Memperluas Portofolio dengan Mengakuisisi GTreasury Senilai $1 Miliar Setelah Kesepakatan Hidden Road dan Stellar Rail

Coineagle2025/10/20 21:21
Akuisisi Ripple senilai $1 miliar terhadap GTreasury Memperkuat Solusi Manajemen Treasury

The Daily: Bitcoin kembali di atas $110.000, co-founder Solana Anatoly Yakovenko sedang merancang perps DEX, dan lainnya

Bitcoin kembali diperdagangkan di atas $110,500 seiring dengan kenaikan pada mata uang kripto utama lainnya, dengan para analis mengatakan bahwa level resistance kunci berikutnya akan diuji di $111,000. Co-creator Solana, Anatoly Yakovenko, tampaknya sedang membangun DEX perps onchain yang disebut Percolator, menurut dokumentasi rinci yang diposting di GitHub.

The Block2025/10/20 21:16
The Daily: Bitcoin kembali di atas $110.000, co-founder Solana Anatoly Yakovenko sedang merancang perps DEX, dan lainnya

Benchmark melihat ekspansi AI internal Bitdeer meningkatkan margin dan mempercepat jadwal pendapatan

Quick Take Model terbaru dari Benchmark menilai Bitdeer enam kali lipat dari proyeksi pendapatan tahun 2026, dengan alasan meningkatnya unit ekonomi dan percepatan jadwal pembangunan AI. Penambang lain seperti CleanSpark, Bitfarms, dan Iris Energy juga mulai berekspansi ke komputasi AI seiring strategi yang hanya fokus pada bitcoin mulai ditinggalkan.

The Block2025/10/20 21:16
Benchmark melihat ekspansi AI internal Bitdeer meningkatkan margin dan mempercepat jadwal pendapatan

CleanSpark bergabung dengan peralihan dari bitcoin ke AI dengan merekrut eksekutif Humain untuk memimpin ekspansi pusat data

Quick Take CleanSpark bergabung dengan para penambang bitcoin lainnya yang sedang menjajaki konversi pusat data AI karena aset komputasi tradisional memiliki premi valuasi yang tinggi. Perusahaan sedang meninjau lokasi pembangkit listrik mereka di Georgia untuk ekspansi skala besar seiring saham mereka diperdagangkan mendekati level tertinggi dalam empat tahun terakhir.

The Block2025/10/20 21:16
CleanSpark bergabung dengan peralihan dari bitcoin ke AI dengan merekrut eksekutif Humain untuk memimpin ekspansi pusat data