Carteira

UXLINK perde $11,3 milhões em hack de carteira multi-assinatura

há 1 hora
UXLINK perde $11,3 milhões em hack  de carteira multi-assinatura

A plataforma de mídia social Web3 UXLINK confirmou que hackers roubaram $11,3 milhões em criptomoedas de sua carteira multi-assinatura, fazendo o valor do token da empresa despencar em mais de 70%. A violação envolveu transferências não autorizadas para várias exchanges centralizadas e descentralizadas, de acordo com a empresa de segurança blockchain Cyvers. Tokens do UXLINK avaliados em aproximadamente $3 milhões estavam entre os ativos roubados, com os hackers vendendo imediatamente $800.000 no mercado aberto.


O que Saber:

  • Hackers exploraram o sistema de segurança da carteira multi-assinatura da UXLINK, roubando $11,3 milhões em várias criptomoedas, incluindo $4 milhões em USDT tokens
  • O ataque fez o valor do token da UXLINK despencar, eliminando mais de $70 milhões em capitalização de mercado em uma hora
  • Fundos roubados foram rapidamente transferidos para várias exchanges de criptomoedas, com hackers vendendo porções de tokens UXLINK imediatamente após o roubo

Detalhes Técnicos do Ataque

A investigação da Cyvers revelou que os atacantes usaram um método sofisticado para comprometer a infraestrutura de segurança da UXLINK. Os hackers empregaram uma função delegateCall para remover privilégios administrativos de operadores legítimos.

Essa manobra técnica permitiu que eles se adicionassem como novos proprietários de carteira multi-assinatura através da função addOwnerWithThreshold.

A violação de segurança demonstra vulnerabilidades na arquitetura de contratos inteligentes que muitas plataformas Web3 enfrentam. As carteiras multi-assinatura normalmente exigem que várias partes autorizem transações, proporcionando segurança aprimorada comparado aos sistemas de assinatura única. No entanto, quando devidamente explorados, esses sistemas ainda podem ser comprometidos através da manipulação cuidadosa das funções administrativas.

Os ativos roubados da UXLINK incluíam $4 milhões em Tether (USDT), além de quantias significativas de USD Coin (USDC), Wrapped Bitcoin (WBTC) e Ether (ETH). Os hackers agiram rapidamente para liquidar porções de seu roubo, visando particularmente tokens nativos da UXLINK para venda imediata.

Impacto no Mercado e Desafios de Recuperação

O hack desencadeou uma pressão massiva de venda que fez o token da UXLINK cair vertiginosamente. O volume de negociações aumentou mais de 1.700% à medida que tanto os atacantes originais quanto os investidores em pânico se apressaram para sair de suas posições. A capitalização de mercado caiu dos níveis anteriores, refletindo as preocupações dos investidores sobre a segurança da plataforma e sua viabilidade futura.

UXLINK, lançada em 2023 como um projeto de infraestrutura social alimentado por inteligência artificial para ecossistemas Web3, agora enfrenta desafios significativos para restaurar a confiança do usuário.

A empresa reconheceu a violação em declarações oficiais, afirmando que equipes estão "trabalhando sem parar com segurança interna e externa" para resolver a situação. No entanto, a extensão do dano à base total de ativos da plataforma permanece obscura.

A confiança do consumidor representa talvez a maior vítima nas violações de segurança de criptomoedas. Embora tokens roubados possam teoricamente ser substituídos através de vários mecanismos de recuperação, reconstruir a confiança do usuário normalmente requer tempo extensivo e melhorias de segurança demonstradas.

A resposta rápida do mercado sugere que os investidores veem este incidente como particularmente sério, dado a entrada relativamente recente da UXLINK no mercado.

Entendendo Termos de Segurança em Criptomoedas

Carteiras multi-assinatura exigem múltiplas chaves privadas para autorizar transações, tipicamente envolvendo de três a cinco partes separadas que devem concordar antes que fundos possam ser movidos. A função addOwnerWithThreshold permite que proprietários de carteira existentes adicionem novos usuários autorizados, mas deve ser protegida contra acessos não autorizados. DelegateCall representa uma função de programação que permite contratos inteligentes executarem códigos de outros contratos enquanto mantêm o contexto de armazenamento do contrato original.

Exchanges centralizadas (CEXs) operam plataformas de negociação tradicionais com supervisão corporativa, enquanto exchanges descentralizadas (DEXs) facilitam a negociação peer-to-peer através de protocolos automatizados. USDT e USDC representam criptomoedas stablecoin projetadas para manter valores atrelados ao dólar americano. Wrapped Bitcoin (WBTC) permite que o Bitcoin funcione dentro de sistemas baseados em Ethereum através de protocolos de tokenização.

Considerações Finais

O hack de $11,3 milhões na UXLINK destaca vulnerabilidades de segurança em andamento na infraestrutura Web3, apesar dos avanços na tecnologia de carteiras multi-assinatura. O impacto imediato no mercado do incidente demonstra quão rapidamente a confiança dos investidores pode ser corroída quando plataformas enfrentam grandes violações de segurança, especialmente para projetos mais novos que ainda estão estabelecendo suas reputações no competitivo espaço das criptomoedas.

Aviso Legal: As informações fornecidas neste artigo são apenas para fins educacionais e não devem ser consideradas como aconselhamento financeiro ou jurídico. Sempre faça sua própria pesquisa ou consulte um profissional ao lidar com ativos de criptomoeda.
UXLINK perde $11,3 milhões em hack de carteira multi-assinatura | Yellow.com