Portemonnee

UXLINK Verliest $11.3 Miljoen in Multi-Signature Portemonnee Hack

1 uur geleden
UXLINK Verliest $11.3 Miljoen in Multi-Signature Portemonnee Hack

Web3 sociaal media platform UXLINK bevestigde dat hackers $11,3 miljoen in cryptocurrency hebben gestolen uit zijn multi-signature portemonnee, waardoor de tokenwaarde van het bedrijf met meer dan 70% instortte. De inbreuk betrof ongeautoriseerde overdrachten naar meerdere gecentraliseerde en gedecentraliseerde beurzen, volgens blockchain-beveiligingsfirma Cyvers. UXLINK-tokens ter waarde van ongeveer $3 miljoen behoorden tot de gestolen activa, waarbij hackers onmiddellijk $800.000 aan activa op de open markt verkochten.


Wat te Weten:

  • Hackers maakten misbruik van UXLINK's multi-signature portemonnee beveiligingssysteem en stalen $11,3 miljoen in verschillende cryptocurrencies, waaronder $4 miljoen in USDT tokens
  • De aanval zorgde ervoor dat de waarde van UXLINK-tokens instortte, waarbij meer dan $70 miljoen aan marktkapitalisatie binnen één uur werd weggevaagd
  • Gestolen fondsen werden snel overgedragen naar meerdere cryptocurrency-beurzen, waarbij hackers direct na de diefstal delen van UXLINK-tokens verkochten

Technische Details Achter De Aanval

Het onderzoek van Cyvers onthulde dat aanvallers een geavanceerde methode gebruikten om UXLINK's beveiligingsinfrastructuur te compromitteren. De hackers gebruikten een delegateCall-functie om administratieve privileges van legitieme operators te verwijderen.

Deze technische manoeuvre stelde hen in staat zichzelf toe te voegen als nieuwe multi-signature portefeuille-eigenaars via de addOwnerWithThreshold functie.

De veiligheidsinbreuk toont kwetsbaarheden in de smart contract architectuur aan waar veel Web3 platforms mee te maken hebben. Multi-signature portemonnees vereisen doorgaans dat meerdere partijen transacties autoriseren, wat extra beveiliging biedt vergeleken met systemen met een enkele handtekening. Wanneer echter goed geëxploiteerd, kunnen deze systemen nog steeds worden gecompromitterd door zorgvuldige manipulatie van administratieve functies.

UXLINK's gestolen activa omvatten $4 miljoen in Tether (USDT), plus aanzienlijke hoeveelheden USD Coin (USDC), Wrapped Bitcoin (WBTC), en Ether (ETH). De hackers verhuisden snel om delen van hun diefstal te liquideren, met name gericht op UXLINK's native tokens voor onmiddellijke verkoop.

Markt Impact En Hersteluitdagingen

De hack veroorzaakte massale verkoopdruk die de tokenwaarde van UXLINK in vrije val bracht. Handelsvolume piekte met meer dan 1.700% toen zowel de oorspronkelijke aanvallers als paniekerige investeerders hun posities haastig verlieten. De marktkapitalisatie daalde van de vorige niveaus, wat de bezorgdheid van investeerders weerspiegelde over de veiligheid en toekomstige levensvatbaarheid van het platform.

UXLINK, gelanceerd in 2023 als een door kunstmatige intelligentie aangedreven sociaal infrastructuurproject voor Web3 ecosystemen, staat nu voor aanzienlijke uitdagingen bij het herstellen van gebruikersvertrouwen.

Het bedrijf erkende de inbreuk in officiële verklaringen, waarin werd gesteld dat teams "rond de klok werken met zowel interne als externe beveiliging" personeel om de situatie aan te pakken. De omvang van de schade aan de totale activabasis van het platform blijft echter onduidelijk.

Consumentvertrouwen vertegenwoordigt misschien wel het belangrijkste slachtoffer bij veiligheidsschendingen in cryptocurrency. Hoewel gestolen tokens theoretisch kunnen worden vervangen door verschillende herstelmechanismen, vergt het heropbouwen van gebruikersvertrouwen doorgaans uitgebreide tijd en aangetoonde verbeteringen in beveiliging.

De snelle markt reactie suggereert dat investeerders dit incident als bijzonder ernstig beschouwen gezien UXLINK's relatief recente marktlancering.

Begrijpen van Cryptocurrency Beveiligingstermen

Multi-signature portemonnees vereisen meerdere privésleutels om transacties goed te keuren, doorgaans met drie tot vijf afzonderlijke partijen die moeten instemmen voordat fondsen kunnen worden verplaatst. De addOwnerWithThreshold functie stelt bestaande portemonnee-eigenaren in staat nieuwe geautoriseerde gebruikers toe te voegen, maar moet worden beschermd tegen ongeoorloofde toegang. DelegateCall vertegenwoordigt een programmeerfunctie die smart contracts in staat stelt om code van andere contracts uit te voeren terwijl de oorspronkelijke opslagcontext behouden blijft.

Gecentraliseerde beurzen (CEX's) exploiteren traditionele handelsplatforms met bedrijfs toezicht, terwijl gedecentraliseerde beurzen (DEX's) peer-to-peer handel vergemakkelijken via geautomatiseerde protocollen. USDT en USDC vertegenwoordigen stablecoin cryptocurrencies ontworpen om waarden te handhaven gekoppeld aan de Amerikaanse dollar. Wrapped Bitcoin (WBTC) stelt Bitcoin in staat om binnen op Ethereum gebaseerde systemen te functioneren via tokenisatieprotocollen.

Afsluitende Gedachten

De $11,3 miljoen UXLINK hack benadrukt voortdurende kwetsbaarheden in de beveiligingsinfrastructuur van Web3, ondanks de vooruitgang in multi-signature portemonnee technologie. De onmiddellijke marktim

pact van het incident laat zien hoe snel investeerdersvertrouwen kan afnemen wanneer platforms grote beveiligingsinbreuken ervaren, vooral voor nieuwere projecten die nog bezig zijn hun reputatie op te bouwen in de concurrerende cryptocurrency ruimte.

Disclaimer: De informatie in dit artikel is uitsluitend bedoeld voor educatieve doeleinden en mag niet worden beschouwd als financieel of juridisch advies. Doe altijd uw eigen onderzoek of raadpleeg een professional bij het omgaan met cryptocurrency-activa.