La plateforme de médias sociaux Web3 UXLINK a confirmé que des pirates ont volé 11,3 millions de dollars en cryptomonnaies de son portefeuille multi-signature, entraînant une chute de plus de 70 % de la valeur du jeton de l'entreprise. Selon la société de sécurité blockchain Cyvers, la violation a impliqué des transferts non autorisés vers plusieurs échanges centralisés et décentralisés. Des jetons UXLINK d'une valeur approximative de 3 millions de dollars faisaient partie des actifs volés, les pirates vendant immédiatement 800 000 dollars sur le marché ouvert.
À savoir :
- Les pirates ont exploité le système de sécurité du porte-monnaie multi-signature d'UXLINK, volant 11,3 millions de dollars en diverses cryptomonnaies, y compris 4 millions de USDT
- L'attaque a fait chuter la valeur du jeton UXLINK, réduisant de plus de 70 millions de dollars sa capitalisation boursière en une heure
- Les fonds volés ont été rapidement transférés vers plusieurs échanges de cryptomonnaies, avec des ventes de portions de jetons UXLINK effectuées immédiatement après le vol
Détails techniques de l'attaque
L'enquête de Cyvers a révélé que les attaquants ont utilisé une méthode sophistiquée pour compromettre l'infrastructure de sécurité d'UXLINK. Les pirates ont employé une fonction delegateCall pour retirer les privilèges administratifs des opérateurs légitimes.
Cette manœuvre technique leur a permis de s'ajouter en tant que nouveaux propriétaires de porte-monnaie multi-signature grâce à la fonction addOwnerWithThreshold.
La faille de sécurité met en évidence des vulnérabilités dans l'architecture des contrats intelligents que de nombreuses plateformes Web3 rencontrent. Les porte-monnaie multi-signature nécessitent généralement l'autorisation de plusieurs parties pour les transactions, offrant une sécurité renforcée par rapport aux systèmes à signature unique. Cependant, lorsqu'ils sont correctement exploités, ces systèmes peuvent encore être compromis par une manipulation minutieuse des fonctions administratives.
Les actifs volés d'UXLINK incluaient 4 millions de dollars en Tether (USDT), ainsi que des montants significatifs de USD Coin (USDC), Wrapped Bitcoin (WBTC), et Ether (ETH). Les pirates ont rapidement liquidé une partie de leur vol, ciblant en particulier les jetons natifs d'UXLINK pour une vente immédiate.
Impact sur le marché et défis de récupération
Le piratage a déclenché une pression massive à la vente, entraînant la chute libre du jeton d'UXLINK. Le volume de négociation a explosé de plus de 1 700 % alors que les attaquants d'origine et les investisseurs paniqués se précipitaient pour sortir de leurs positions. La capitalisation boursière a chuté des niveaux précédents reflétant les préoccupations des investisseurs quant à la sécurité de la plateforme et à sa viabilité future.
UXLINK, lancée en 2023 en tant que projet d'infrastructure sociale alimenté par l'intelligence artificielle pour les écosystèmes Web3, fait face à des défis importants pour restaurer la confiance des utilisateurs.
L'entreprise a reconnu la faille dans des déclarations officielles, affirmant que les équipes « travaillent jour et nuit avec le personnel de sécurité interne et externe » pour traiter la situation. Cependant, l'étendue des dommages à la base d'actifs totale de la plateforme reste incertaine.
La confiance des consommateurs représente peut-être la perte la plus importante dans les failles de sécurité des cryptomonnaies. Bien que les jetons volés puissent théoriquement être remplacés par divers mécanismes de récupération, reconstruire la confiance des utilisateurs nécessite généralement un temps considérable et des améliorations de sécurité démontrées.
La réponse rapide du marché suggère que les investisseurs voient cet incident comme particulièrement sérieux compte tenu de l'entrée relativement récente d'UXLINK sur le marché.
Comprendre les termes de sécurité des cryptomonnaies
Les porte-monnaie multi-signature nécessitent plusieurs clés privées pour autoriser les transactions, impliquant généralement de trois à cinq parties séparées qui doivent se mettre d'accord avant que les fonds puissent être déplacés. La fonction addOwnerWithThreshold permet aux propriétaires de portefeuille existants d'ajouter de nouveaux utilisateurs autorisés, mais devrait être protégée contre tout accès non autorisé. DelegateCall représente une fonction de programmation qui permet aux contrats intelligents d'exécuter du code provenant d'autres contrats tout en conservant le contexte de stockage du contrat d'origine.
Les échanges centralisés (CEX) exploitent des plateformes de négociation traditionnelles avec une surveillance d'entreprise, tandis que les échanges décentralisés (DEX) facilitent la négociation de pair à pair par l'intermédiaire de protocoles automatisés. USDT et USDC représentent des cryptomonnaies stablecoins conçues pour maintenir des valeurs ancrées au dollar américain. Wrapped Bitcoin (WBTC) permet au Bitcoin de fonctionner au sein de systèmes basés sur Ethereum grâce à des protocoles de tokenisation.
Conclusion
Le piratage de 11,3 millions de dollars d'UXLINK met en évidence les vulnérabilités de sécurité persistantes dans l'infrastructure Web3 malgré les avancées de la technologie de portefeuille multi-signature. L'impact immédiat de l'incident sur le marché démontre à quelle vitesse la confiance des investisseurs peut s'éroder lorsque les plateformes subissent des failles de sécurité majeures, en particulier pour les nouveaux projets encore en train de se faire une réputation dans le secteur concurrentiel des cryptomonnaies.