Największa giełda kryptowalut w Korei Południowej, Upbit, notuje UXLINK z ostrzeżeniami inwestycyjnymi kilka godzin po tym, jak hakerzy ukradli 11 milionów dolarów z platformy społecznościowej Web3 i przejęli kontrolę nad możliwościami wybijania tokenów. Giełda wyznaczyła UXLINK jako aktywo inwestycyjne pod zwiększoną ochroną inwestorów zgodnie z protokołami ustanowionymi przez Digital Asset eXchange Association.
Co warto wiedzieć:
- Cena tokena UXLINK spadła o 70% do $0,09404 po 11-milionowym ataku, który skompromitował systemy bezpieczeństwa platformy
- Hakerzy uzyskali uprawnienia do wybijania i stworzyli 2 miliardy nowych tokenów UXLINK na blockchainie Arbitrum, rozrzedzając istniejącą podaż
- Upbit zawiesił usługi depozytowe dla UXLINK i wdrożył ostrzeżenia inwestycyjne, które mogą obowiązywać do października 2025 roku
Wdrożenie środków bezpieczeństwa przez giełdę
Upbit ogłosił wyznaczenie ostrzeżenia inwestycyjnego przez oficjalne kanały społecznościowe, tłumacząc, że UXLINK będzie handlowany w parze z koreańskim wonem, Bitcoinem i stablecoinem USDT Tethera pod zwiększoną kontrolą. Digital Asset eXchange Association zaznaczyło wszystkie pary handlowe z ostrzeżeniami inwestycyjnymi jako część standardowych środków ochrony inwestorów. DAXA działa na rzecz promowania przejrzystych środowisk handlowych i ochrony interesów inwestorów w południowokoreańskim sektorze aktywów cyfrowych.
Giełda powołała się na specyficzne kwestie zgodności z Dekretem wykonawczym ustawy o ochronie użytkowników wirtualnych aktywów. Upbit stwierdził, że emitent tokena UXLINK nie ujawnił odpowiednich informacji o aktywie po naruszeniu bezpieczeństwa. Okres ostrzeżenia inwestycyjnego rozpoczął się 23 września o 12:00 KST i może zostać przedłużony do 17 października 2025 roku, w zależności od wyników trwającej kontroli.
Przedstawiciele giełdy zawiesili usługi depozytowe natychmiast po ogłoszeniu nominacji. Wszelkie depozyty UXLINK dokonane podczas okresu zawieszenia zostaną zwrócone użytkownikom, a nie zaksięgowane na kontach.
Szczegóły naruszenia bezpieczeństwa i działania naprawcze
Atak skierowany był na infrastrukturę smart kontraktów UXLINK, umożliwiając hakerom zdobycie uprawnień do wybijania, które zazwyczaj zarezerwowane są dla uprawnionych operatorów platformy. Firma zajmująca się bezpieczeństwem blockchain, PeckShield, ostrzegła użytkowników przed interakcją z tokenami UXLINK po naruszeniu. Firma ochroniarska udokumentowała nieautoryzowaną działalność wybijania w sieci Arbitrum, gdzie atakujący stworzyli 2 miliardy nowych tokenów.
Przedstawiciele UXLINK potwierdzili trwającą współpracę z wieloma giełdami kryptowalut, aby śledzić skradzione aktywa i zapobiegać dalszym nieautoryzowanym transakcjom.
Platforma oświadczyła, że "znaczna część skradzionych aktywów została już zamrożona" dzięki skoordynowanym działaniom z platformami handlowymi. Przedstawiciele firmy wskazali na brak dowodów, że indywidualne portfele użytkowników były celem ataku.
Platforma społecznościowa wykorzystała możliwości analityki blockchain PeckShield do wsparcia dochodzeń i operacji odzyskiwania. UXLINK zobowiązał się do zrekompensowania wszystkich kont dotkniętych naruszeniem bezpieczeństwa, chociaż konkretne terminy i szczegóły rekompensaty pozostają nieujawnione. Platforma podkreśliła, że fundusze użytkowników przechowywane w prywatnych portfelach nie zostały zakłócone podczas incydentu.
Zrozumienie ostrzeżeń handlowych kryptowalut
Ostrzeżenia handlowe na rynkach kryptowalutowych służą jako regulatory środki mające na celu ochronę inwestorów detalicznych przed aktywami wysokiego ryzyka. Te oznaczenia zazwyczaj stosowane są, gdy tokeny doświadczają istotnych problemów technicznych, naruszeń bezpieczeństwa lub naruszeń zgodności regulacyjnej. Giełdy wdrażają takie środki w celu utrzymania integralności rynku, jednocześnie pozwalając na kontynuowanie handlu pod zwiększoną kontrolą.
Wybicie tokenów odnosi się do procesu tworzenia nowych jednostek kryptowalut, zwykle kontrolowanych przez smart kontrakty lub uprawnionych operatorów platformy. Kiedy hakerzy uzyskują uprawnienia do wybijania tokenów, mogą sztucznie zwiększyć podaż tokenów, bezpośrednio wpływając na wartość rynkową przez zwiększoną cyrkulację. Ten typ ataku reprezentuje jedno z najpoważniejszych zagrożeń bezpieczeństwa w systemach kryptowalutowych.
Digital Asset eXchange Association ustala standardy branżowe dla południowokoreańskich platform handlu kryptowalutami. Protokół ochrony inwestorów DAXA wymaga od giełd oznaczania potencjalnie ryzykownych aktywów i wdrażania odpowiednich środków bezpieczeństwa dla handlowców detalicznych.
Wpływ na rynek i reakcja inwestorów
Cena tokena UXLINK spadła o około 70% po ogłoszeniu naruszenia bezpieczeństwa, handlując na poziomie $0,09404 podczas raportowania. Analitycy rynku przypisali spadek obawom inwestorów dotyczącym rozrzedzenia podaży tokenów i luk bezpieczeństwa na platformie. Spadek cen nastąpił pomimo notowania Upbit, co sugeruje, że ostrzeżenia inwestycyjne skutecznie przekazały ryzyko inwestycyjne uczestnikom rynku.
Inwestorzy kryptowalut wyrażali zaniepokojenie związaną ze zwiększoną podażą tokenów stworzoną przez nieautoryzowane działania wybijania. Dyskusje w mediach społecznościowych koncentrowały się na zdolności platformy do odzyskania skradzionych funduszy i wdrożenia wzmocnionych środków bezpieczeństwa.
Niektórzy użytkownicy pytali, czy UXLINK może przywrócić zaufanie inwestorów po tak znacznym fiasku bezpieczeństwa.
Incydent podkreśla bieżące wyzwania bezpieczeństwa, przed którymi stoją zdecentralizowane platformy finansowe i aplikacje Web3. Obserwatorzy branżowi zauważyli, że podobne ataki skierowane były przeciwko innym projektom kryptowalutowym, podkreślając znaczenie dokładnych audytów smart kontraktów i protokołów bezpieczeństwa.
Ostateczne rozważania
Naruszenie bezpieczeństwa UXLINK demonstruje kluczowe znaczenie kompleksowych środków bezpieczeństwa na platformach kryptowalut, podczas gdy ostrożne podejście Upbit odzwierciedla ewoluujące standardy regulacyjne w sektorze aktywów cyfrowych w Korei Południowej. Działania naprawcze są kontynuowane, podczas gdy platforma współpracuje z giełdami i firmami ochroniarskimi, aby zająć się wpływem naruszenia na użytkowników i posiadaczy tokenów.