ウォレット

UXLINK、マルチシグネチャーウォレットのハッキングで1,130万ドルを失う

UXLINK、マルチシグネチャーウォレットのハッキングで1,130万ドルを失う

Web3ソーシャルメディアプラットフォームUXLINK confirmed は、ハッカーがマルチシグネチャーウォレットから1,130万ドルの暗号通貨を盗み、 会社のトークン価値が70%以上暴落したと確認しました。 この侵害には、複数の中央集権型および分散型取引所への不正送金が関与したと ブロックチェーンセキュリティ企業Cyversによれば、 約300万ドル相当のUXLINKトークンも盗まれた資産の一部であり、 ハッカーはすぐに市場で80万ドル相当を売却しました。


知っておくべきこと:

  • ハッカーはUXLINKのマルチシグネチャーウォレットのセキュリティシステムを悪用し、 様々な暗号通貨で1130万ドルを盗み、その中には USDT トークンで400万ドルが含まれている
  • 攻撃はUXLINKのトークン価値を急落させ、1時間以内に時価総額から7,000万ドル 以上を消失させた
  • 盗まれた資金はすぐに複数の暗号通貨取引所へと移され、ハッカーはUXLINKトークンの 一部を窃盗直後に売却した

攻撃の技術的詳細

Cyversの調査により、攻撃者がUXLINKのセキュリティインフラを侵害するために高度な方法を 用いたことが判明しました。ハッカーはdelegateCall関数を用いて正当なオペレーターから 管理権限を削除しました。

この技術的な操作により、addOwnerWithThreshold関数を通じて新しい マルチシグネチャーウォレットの所有者として自分たちを追加できました。

このセキュリティ侵害は多くのWeb3プラットフォームが直面しているスマートコントラクト アーキテクチャの脆弱性を示しています。 マルチシグネチャーウォレットは通常、トランザクションを承認するために複数の当事者を 必要とし、単一のシグネチャーシステムに比べて強化されたセキュリティを提供します。 しかし、管理機能を慎重に操作すると、これらのシステムも悪用され得ます。

UXLINKの盗まれた資産には、Tether(USDT)で400万ドル、およびUSD Coin (USDC)Wrapped Bitcoin (WBTC)Ether (ETH) の大量の資産が含まれています。ハッカーは特にUXLINKのネイティブトークンを速やかに 売却することを狙いました。

市場への影響と回復の課題

このハッキングはUXLINKのトークンに対して大きな売り圧力を誘発しました。 オリジナルの攻撃者およびパニックした投資家がポジションを手放す際に取引量が 1,700%以上急上昇しました。市場の時価総額は以前のレベルから減少し、 プラットフォームのセキュリティや将来の可能性について投資家の懸念を反映しました。

UXLINK、2023年にWeb3エコシステム用の人工知能を活用した社会インフラプロジェクト として立ち上げられた今、ユーザー信頼の回復に重大な課題に直面しています。 会社は公式な声明で侵害を認識し、 「内部および外部のセキュリティ担当者とともに24時間体制で」状況に対処していると述べました。 しかし、プラットフォームの総資産基盤に対する損害の程度は不明なままです。

暗号通貨のセキュリティ侵害において、おそらく最も重要な犠牲は消費者の信頼です。 盗まれたトークンは理論的にはさまざまな回復メカニズムを通じて置き換える ことができますが、ユーザーの信頼を立て直すには多くの時間と示されたセキュリティの 改善が通常必要です。

急速な市場反応は、投資家がこの事件をUXLINKの比較的新しい市場参入を考慮して 特に深刻であると見ていることを示唆しています。

暗号通貨セキュリティ用語の理解

マルチシグネチャーウォレットはトランザクションの承認に複数のプライベートキーを必要とし、 通常は3〜5つの異なる当事者が同意しなければ資金を移動できません。 addOwnerWithThreshold関数は既存のウォレット所有者が新しい承認ユーザーを追加する ことを可能にしますが、不正なアクセスから保護する必要があります。 DelegateCallは、スマートコントラクトが元の契約のストレージコンテキストを 維持しながら他の契約からコードを実行できるプログラム関数です。

中央集権型取引所(CEX)は企業監督を備えた伝統的な取引プラットフォームを 運営しており、分散型取引所(DEX)は自動化されたプロトコルを通じて ピアツーピアの取引を促進します。 USDTおよびUSDCは、米ドルにペグされた価値を維持するために設計された ステーブルコイン暗号通貨を表します。 Wrapped Bitcoin(WBTC)は、トークン化プロトコルを通じてビットコインを Ethereumベースのシステム内で機能させることができます。

結論

1,130万ドルのUXLINKハッキングは、マルチシグネチャーウォレット技術の進歩にも かかわらず、Web3インフラストラクチャにおける継続的なセキュリティ脆弱性を 浮き彫りにしています。事件の即時の市場への影響は、プラットフォームが 主要なセキュリティ侵害を経験した際に投資家の信頼がいかに迅速に 失われ得るかを示しています。特に、競争の激しい暗号通貨市場で まだ評判を確立している新しいプロジェクトにとっては。

免責事項: この記事で提供される情報は教育目的のみであり、金融または法律のアドバイスとして考えるべきではありません。暗号資産を扱う際は、必ず自身で調査するか、専門家に相談してください。
関連ニュース
関連する学習記事