La plus grande bourse de cryptomonnaies de Corée du Sud, Upbit, a listé le jeton UXLINK avec des avertissements de trading juste quelques heures après que des pirates ont volé 11 millions de dollars à la plateforme de médias sociaux Web3 et ont pris le contrôle des capacités de création de jetons. La bourse a désigné UXLINK comme un actif d'investissement de prudence dans le cadre des protocoles de protection des investisseurs établis par l'Association des échanges d'actifs numériques (DAXA).
À savoir :
- Le prix du jeton UXLINK a chuté de 70% à 0,09404 $ suite à un piratage de 11 millions de dollars qui a compromis les systèmes de sécurité de la plateforme
- Les pirates ont obtenu des privilèges de création et ont créé 2 milliards de nouveaux jetons UXLINK sur la blockchain Arbitrum, diluant l'offre existante
- Upbit a suspendu les services de dépôt pour UXLINK et mis en place des avertissements de trading qui pourraient rester en vigueur jusqu'en octobre 2025
La bourse met en œuvre des mesures de sécurité
Upbit a annoncé la désignation d'avertissement de trading via les canaux de médias sociaux officiels, expliquant que UXLINK sera échangé contre le won coréen, le bitcoin et le stablecoin USDT de Tether sous une surveillance accrue. L'Association des échanges d'actifs numériques a signalé tous les paires de trading avec avertissements d'investissement dans le cadre des mesures standard de protection des investisseurs. DAXA opère pour promouvoir des environnements de trading transparents et protéger les intérêts des investisseurs dans le secteur des actifs numériques en Corée du Sud.
La bourse a cité des problèmes spécifiques de conformité avec le Décret d'application de la loi sur la protection des utilisateurs d'actifs virtuels. Upbit a déclaré que l'émetteur du jeton UXLINK n'a pas divulgué correctement les informations importantes concernant l'actif après la violation de sécurité. La période d'avertissement de trading a débuté le 23 septembre à 12h00 KST et pourrait se prolonger jusqu'au 17 octobre 2025, en fonction des résultats d'examen en cours.
Les responsables de la bourse ont immédiatement suspendu les services de dépôt après l'annonce de la désignation. Tout dépôt de UXLINK effectué pendant la période de suspension sera retourné aux utilisateurs plutôt que crédité sur les comptes.
Détails de la violation de sécurité et efforts de récupération
L'attaque a ciblé l'infrastructure de contrat intelligent de UXLINK, permettant aux pirates de prendre des privilèges de création habituellement réservés aux opérateurs de plateforme autorisés. La société de sécurité blockchain PeckShield a mis en garde les utilisateurs contre l'interaction avec les jetons UXLINK suite à la compromission. La société de sécurité a documenté des activités de création non autorisées sur le réseau Arbitrum, où les attaquants ont créé 2 milliards de nouveaux jetons.
Les représentants de UXLINK ont confirmé une collaboration en cours avec plusieurs bourses de cryptomonnaies pour suivre les actifs volés et empêcher d'autres transactions non autorisées.
La plateforme a déclaré qu'«une grande partie des actifs volés a déjà été gelée» grâce à des efforts coordonnés avec les plateformes de trading. Les responsables de l'entreprise ont indiqué qu'il n'y avait aucune preuve de ciblage de portefeuilles d'utilisateurs particuliers lors de l'attaque.
La plateforme de médias sociaux a fait appel aux capacités d'analyse de la blockchain de PeckShield pour soutenir les opérations d'enquête et de récupération. UXLINK s'est engagé à indemniser tous les comptes affectés par la violation de sécurité, bien que les détails spécifiques de chronologie et de compensation restent non divulgués. La plateforme a souligné que les fonds des utilisateurs stockés dans des portefeuilles personnels n'ont pas été compromis pendant l'incident.
Comprendre les avertissements de trading de cryptomonnaies
Les avertissements de trading dans les marchés de cryptomonnaies servent de garanties réglementaires conçues pour protéger les investisseurs de détail contre les actifs à haut risque. Ces désignations s'appliquent généralement lorsque les jetons rencontrent des problèmes techniques importants, des violations de sécurité ou des échecs de conformité réglementaire. Les bourses mettent en œuvre de telles mesures pour maintenir l'intégrité du marché tout en permettant un trading continu sous une surveillance renforcée.
La création de jetons fait référence au processus de création de nouvelles unités de cryptomonnaie, habituellement contrôlé par des contrats intelligents ou des opérateurs de plateforme autorisés. Lorsque des pirates obtiennent des privilèges de création, ils peuvent artificiellement augmenter l'offre de jetons, impactant directement la valeur du marché par l'augmentation de la circulation. Ce type d'attaque représente l'une des vulnérabilités de sécurité les plus graves dans les systèmes de cryptomonnaies.
L'Association des échanges d'actifs numériques établit des normes industrielles pour les plateformes de trading de cryptomonnaies en Corée du Sud. Les protocoles de protection des investisseurs de DAXA exigent que les bourses signalent les actifs potentiellement risqués et mettent en place des garanties appropriées pour les traders de détail.
Impact du marché et réponse des investisseurs
Le prix du jeton de UXLINK a chuté d'environ 70% suite à l'annonce de la violation de sécurité, se négociant à 0,09404 $ au moment du rapport. Les analystes de marché ont attribué la forte baisse aux préoccupations des investisseurs concernant la dilution de l'offre de jetons et les vulnérabilités de sécurité de la plateforme. La baisse du prix s'est produite malgré la cotation par Upbit, ce qui suggère que les avertissements de trading ont efficacement communiqué les risques d'investissement aux participants du marché.
Les investisseurs en cryptomonnaies ont exprimé des préoccupations concernant l'augmentation de l'offre de jetons créée par les activités de création non autorisées. Les discussions sur les réseaux sociaux ont porté sur la capacité de la plateforme à récupérer les fonds volés et à mettre en place des mesures de sécurité renforcées.
Certains utilisateurs se sont demandé si UXLINK pourrait restaurer la confiance des investisseurs après un échec de sécurité aussi significatif.
L'incident met en évidence les défis de sécurité continus auxquels sont confrontées les plateformes de finance décentralisée et les applications Web3. Les observateurs de l'industrie ont noté que des attaques similaires ont visé d'autres projets de cryptomonnaie, soulignant l'importance des audits rigoureux de contrats intelligents et des protocoles de sécurité.
Réflexions finales
La violation de sécurité de UXLINK démontre l'importance critique des mesures de sécurité complètes sur les plateformes de cryptomonnaies, tandis que l'approche prudente de Upbit reflète l'évolution des normes réglementaires dans le secteur des actifs numériques en Corée du Sud. Les efforts de récupération se poursuivent alors que la plateforme travaille avec les bourses et les entreprises de sécurité pour aborder l'impact de la violation sur les utilisateurs et les détenteurs de jetons.