Carteira

UXLINK perde $11.3 milhões em invasão de carteira multiassinatura

há 1 hora
UXLINK perde $11.3 milhões em invasão de carteira multiassinatura

Plataforma de mídia social Web3 UXLINK confirmou que hackers roubaram $11,3 milhões em criptomoedas da sua carteira multiassinatura, fazendo com que o valor do token da empresa despencasse mais de 70%. A violação envolveu transferências não autorizadas para várias exchanges centralizadas e descentralizadas, segundo a empresa de segurança blockchain Cyvers. Tokens UXLINK no valor de aproximadamente $3 milhões estavam entre os ativos roubados, com hackers vendendo imediatamente $800.000 no mercado aberto.


O que saber:

  • Hackers exploraram o sistema de segurança da carteira multiassinatura da UXLINK, roubando $11,3 milhões em várias criptomoedas, incluindo $4 milhões em USDT tokens
  • O ataque causou o colapso do valor do token da UXLINK, eliminando mais de $70 milhões em capitalização de mercado dentro de uma hora
  • Os fundos roubados foram rapidamente transferidos para várias exchanges de criptomoedas, com os hackers vendendo partes dos tokens UXLINK imediatamente após o roubo

Detalhes Técnicos Por Trás do Ataque

A investigação da Cyvers revelou que os atacantes usaram um método sofisticado para comprometer a infraestrutura de segurança da UXLINK. Os hackers empregaram uma função delegateCall para remover privilégios administrativos de operadores legítimos.

Esta manobra técnica permitiu que eles se adicionassem como novos proprietários de carteira multiassinatura por meio da função addOwnerWithThreshold.

A violação de segurança demonstra vulnerabilidades na arquitetura de contratos inteligentes que muitas plataformas Web3 enfrentam. As carteiras multiassinatura geralmente exigem várias partes para autorizar transações, oferecendo segurança aprimorada em comparação com sistemas de assinatura única. No entanto, quando devidamente explorados, esses sistemas ainda podem ser comprometidos por meio de manipulação cuidadosa de funções administrativas.

Os ativos roubados da UXLINK incluíam $4 milhões em Tether (USDT), além de quantidades significativas de USD Coin (USDC), Wrapped Bitcoin (WBTC) e Ether (ETH). Os hackers agiram rapidamente para liquidar partes do roubo, visando particularmente os tokens nativos da UXLINK para venda imediata.

Impacto no Mercado e Desafios de Recuperação

O hack desencadeou uma pressão de venda maciça que fez o token da UXLINK despencar. O volume de negociação subiu mais de 1.700% enquanto tanto os atacantes originais como os investidores em pânico correram para sair de suas posições. A capitalização de mercado caiu dos níveis anteriores para refletir as preocupações dos investidores sobre a segurança e a viabilidade futura da plataforma.

UXLINK, que foi lançada em 2023 como um projeto de infraestrutura social com inteligência artificial para ecossistemas Web3, agora enfrenta desafios significativos para restaurar a confiança dos usuários.

A empresa reconheceu a violação em declarações oficiais, dizendo que as equipes estão "trabalhando constantemente com pessoal de segurança interno e externo" para resolver a situação. No entanto, a extensão do dano à base total de ativos da plataforma permanece incerta.

A confiança do consumidor representa talvez a maior vítima em violações de segurança de criptomoedas. Enquanto os tokens roubados podem, teoricamente, ser substituídos por meio de vários mecanismos de recuperação, reconstruir a confiança dos usuários geralmente requer tempo e melhorias de segurança demonstradas.

A resposta rápida do mercado sugere que os investidores veem este incidente como particularmente sério, dada a entrada relativamente recente da UXLINK no mercado.

Entendendo Termos de Segurança em Criptomoedas

As carteiras multiassinatura exigem várias chaves privadas para autorizar transações, geralmente envolvendo de três a cinco partes separadas que devem concordar antes que os fundos possam ser movidos. A função addOwnerWithThreshold permite que os proprietários existentes da carteira adicionem novos usuários autorizados, mas deve ser protegida contra acessos não autorizados. DelegateCall representa uma função de programação que permite que contratos inteligentes executem código de outros contratos enquanto mantêm o contexto de armazenamento do contrato original.

Exchanges centralizadas (CEXs) operam plataformas de negociação tradicionais com supervisão corporativa, enquanto exchanges descentralizadas (DEXs) facilitam a negociação peer-to-peer por meio de protocolos automatizados. USDT e USDC representam criptomoedas stablecoin projetadas para manter valores atrelados ao dólar americano. Wrapped Bitcoin (WBTC) permite que o Bitcoin funcione dentro de sistemas baseados em Ethereum por meio de protocolos de tokenização.

Considerações Finais

O hack de $11,3 milhões da UXLINK destaca vulnerabilidades de segurança em infraestrutura Web3 apesar dos avanços na tecnologia de carteiras multiassinatura. O impacto imediato do incidente no mercado demonstra quão rapidamente a confiança dos investidores pode erodir quando plataformas experimentam grandes violações de segurança, especialmente para projetos mais novos que ainda estão estabelecendo suas reputações no competitivo espaço de criptomoedas.

Isenção de responsabilidade: As informações fornecidas neste artigo são apenas para fins educacionais e não devem ser consideradas como aconselhamento financeiro ou jurídico. Sempre realize sua própria pesquisa ou consulte um profissional ao lidar com ativos de criptomoeda.