กระเป๋าเงิน

UXLINK สูญเสีย 11.3 ล้านดอลลาร์จากการเจาะกระเป๋าเงินที่มีลายเซ็นหลากหลาย

1 ชั่วโมงที่แล้ว
UXLINK สูญเสีย 11.3 ล้านดอลลาร์จากการเจาะกระเป๋าเงินที่มีลายเซ็นหลากหลาย

แพลตฟอร์มสื่อสังคม Web3 UXLINK ยืนยัน ว่าแฮกเกอร์ได้ขโมยสกุลเงินคริปโตมูลค่า 11.3 ล้านดอลลาร์จากกระเป๋าเงินลายเซ็น หลายรายการของบริษัท ทำให้มูลค่าโทเคนของบริษัทตกลงมากกว่า 70% การบุกรุก รวมถึงการโอนเงินที่ไม่ได้รับอนุญาตไปยังเว็บไซต์แลกเปลี่ยนต่างๆ สำนักความปลอดภัย บล็อกเชน Cyvers รายงานว่าโทเคน UXLINK มูลค่า 3 ล้านดอลลาร์ถูกขโมยไป ซึ่งแฮกเกอร์ได้ขาย 800,000 ดอลลาร์ในตลาดเปิดอย่างทันที


สิ่งที่ควรรู้:

  • แฮกเกอร์หาประโยชน์จากระบบรักษาความปลอดภัย ของกระเป๋าเงินลายเซ็น UXLINK ขโมย 11.3 ล้านดอลลาร์ในสกุลเงินคริปโตต่างๆ รวมถึงโทเคน USDT มูลค่า 4 ล้านดอลลาร์
  • การโจมตีดังกล่าวทำให้มูลค่าโทเคนของ UXLINK ร่วงอย่างรุนแรง ทำให้การตลาดที่มูลค่ามากกว่า 70 ล้านดอลลาร์หายไปภายในชั่วโมงเดียว
  • เงินที่ถูกขโมยไปถูกโอนไปยังหลายเว็บไซต์แลกเปลี่ยนอย่างรวดเร็ว โดยแฮกเกอร์ขายโทเคน UXLINK บางส่วนในทันทีหลังการโจรกรรม

รายละเอียดทางเทคนิคเบื้องหลังการโจมตี

การสืบสวนของ Cyvers เผยว่า แฮกเกอร์ใช้วิธีการที่ซับซ้อน เพื่อ compromise โครงสร้างพื้นฐานความปลอดภัยของ UXLINK แฮกเกอร์ใช้ฟังก์ชัน delegateCall เพื่อนำสิทธิ์ในการจัดการ ออกจากผู้ปฏิบัติงานที่ถูกต้อง

การเคลื่อนไหวทางเทคนิคนี้ทำให้พวกเขาสามารถเพิ่มตัวเอง เป็นเจ้าของกระเป๋าเงินลายเซ็นหลายรายการใหม่ ผ่านฟังก์ชัน addOwnerWithThreshold

เหตุการณ์การเจาะความปลอดภัยชี้ให้เห็นถึงความไม่สมบูรณ์ ในโครงสร้างสัญญาอัจฉริยะที่แพลตฟอร์ม Web3 หลายแห่งเผชิญอยู่ กระเป๋าเงินลายเซ็นหลายรายการจำเป็นต้องให้หลายฝ่ายอนุมัติธุรกรรม เสริมความปลอดภัยกว่าแบบลายเซ็นเดี่ยว แต่เมื่อถูกหาประโยชน์อย่างถูกต้อง ระบบเหล่านี้ยังสามารถถูก compromise ได้ผ่านการควบคุมการทำงานทางการบริหารอย่างรอบคอบ

ทรัพย์สินที่ถูกขโมยของ UXLINK รวมถึง Tether (USDT) มูลค่า 4 ล้านดอลลาร์ และปริมาณสาระสำคัญของ USD Coin (USDC), Wrapped Bitcoin (WBTC), และ Ether (ETH) แฮกเกอร์เคลื่อนไหวอย่างรวดเร็วที่จะขายบางส่วนนำไปเป็นเงินสดทันที

ผลกระทบตลาดและความท้าทายในการฟื้นตัว

การเจาะความปลอดภัยทำให้เกิดแรงขายอย่างมหาศาล ที่ทำให้โทเคนของ UXLINK ร่วงอย่างรวดเร็ว ปริมาณการซื้อขายพุ่งสูงขึ้นมากกว่า 1,700% ขนาดนี้ไม่ยาก เมื่อทั้งแฮกเกอร์ตั้งแต่สัมฤทธิ์การปฏิบัติและนักลงทุนที่กลัว รีบขายตำแหน่งของตน การตลาดทุนลดลงจากระดับเดิม ที่สะท้อนความกังวลของนักลงทุนเกี่ยRoyalบับความปลอดภัยของแพลตฟอร์ม และความสมจริงในภาพในอนาคต

UXLINK ซึ่งเปิดตัวในปี 2023 ในฐานะโครงการโครงสร้างพื้นฐานสังคม ที่ขับเคลื่อนด้วยปัญญาประดิษฐ์สำหรับระบบนิเวศ Web3 ขณะนี้ต้องเผชิญ กับความยากลำบากอย่างสูงในการกู้ความไว้วางใจของผู้ใช้กลับคืนมา

บริษัทได้ยอมรับถึงการเจาะทะลุในประกาศอย่างเป็นทางการ โดยกล่าวว่าทีมทำงาน "ตลอดเวลาเต็มวงจรร่วมกับทั้งเจ้าหน้าที่ ความปลอดภัยภายในและภายนอก" เพื่อนำแนวทางการบรรเทาสถานการณ์ อย่างไรก็ตาม ความขาดทุนในระดับรวมของสินทรัพย์ของแพลตฟอร์ม ยังคงไม่ได้ชัดเจน

ความไว้วางใจของผู้บริโภคอาจเป็นผลกระทบที่หนักหน่วงที่สุด ในการเจาะความปลอดภัยสกุลเงินคริปโต ในขณะที่โทเคนที่ถูกขโมยสามารถถูกแทนที่ได้ในทางทฤษฎี ผ่านกลไกการกู้คืนต่างๆ การสร้างกลับความมั่นใจของผู้ใช้มักเป็นไปด้วยความทุ่มเท ด้านเวลาและต้องพิสูจน์การปรับปรุงความปลอดภัยอย่างกว้างขวาง

การตอบสนองของตลาดที่รวดเร็ว ชี้ให้เห็นว่านักลงทุนมองเหตุการณ์นี้เป็นเรื่องจริงจัง โดยเฉพาะอย่างยิ่งสำหรับโครงการใหม่นี้ ที่ยังเพิ่งเริ่มสร้างชื่อเสียงในพื้นที่คริปโต

การเข้าใจตัวแปรความปลอดภัยในวงการสกุลเงินคริปโต

กระเป๋าเงินลายเซ็นหลายรายการต้องการกุญแจลับหลายตัว ในการอนุญาตการเคลื่อนย้ายเงิน โดยทั่วไปจะเกี่ยวข้องกับ สามถึงห้าฝ่ายที่ต้องยอมรับก่อนที่จะย้ายเงิน ฟังก์ชัน addOwnerWithThreshold ช่วยให้เจ้าของกระเป๋าเงินเดิมสามารถเพิ่มผู้ใช้ที่ได้รับอนุญาตใหม่ได้ แต่ควรถูกป้องกันไม่ให้เข้าถึงโดยไม่ได้รับอนุญาต DelegateCall เป็นฟังก์ชันการเขียนโปรแกรมที่เปิดโอกาสให้ สัญญาอัจฉริยะสามารถเรียกใช้โค้ดจากสัญญาอื่น แต่อย่างไรก็ตามควรรักษาบริบทการเก็บรักษาที่มีอยู่เดิม

เว็บไซต์แลกเปลี่ยนแบบรวมศูนย์ (CEX) ดำเนินการแพลตฟอร์มแลกเปลี่ยนซื้อขายตามธรรมเนียม ภายใต้การตรวจสอบตามวิธีของบริษัท ในขณะที่เว็บไซต์แลกเปลี่ยนแบบกระจายศูนย์ (DEX) อำนวยความสะดวกในการซื้อขายแบบเพียร์ทูเพียร์ ผ่านโปรโตคอลอัตโนมัติ USDT และ USDC เป็นสกุลคริปโตเสถียรที่ถูกออกแบบมาให้คงที่ตามค่าเงินดอลลาร์สหรัฐ Wrapped Bitcoin (WBTC) เปิดโอกาสให้ Bitcoin สามารถทำงานในระบบที่ใช้ Ethereum ผ่านโปรโตคอลการแปลง

ความคิดส่งท้าย

การเจาะ UXLINK มูลค่า 11.3 ล้านดอลลาร์ เน้นถึงการขาดแคลนความปลอดภัยในการค้นคว้าอย่างต่อเนื่อง ของโครงสร้างพื้นฐาน Web3 แม้ว่าจะมีความก้าวหน้า ในเทคโนโลยีกระเป๋าเงินลายเซ็นหลายรายการ ผลกระทบของเหตุการณ์ต่อการตลาด ชี้ให้เห็นว่าความไว้วางใจของนักลงทุนสามารถสะท้อยแย่ได้รวดเร็วแค่ไหน เมื่อแพลตฟอร์มประสบการเจาะความปลอดภัยใหญ่ โดยเฉพาะอย่างยิ่งสำหรับโครงการใหม่ๆ ที่ยังคงสร้างชื่อเสียงในพื้นที่คริปโตเชิงแข่งขัน

ข้อจำกัดความรับผิดชอบ: ข้อมูลที่ให้ไว้ในบทความนี้มีไว้เพื่อวัตถุประสงค์ทางการศึกษาเท่านั้น และไม่ควรถือเป็นคำแนะนำทางการเงินหรือกฎหมาย โปรดทำการศึกษาด้วยตนเองหรือปรึกษาผู้เชี่ยวชาญเมื่อเกี่ยวข้องกับสินทรัพย์คริปโต
ข่าวล่าสุด
แสดงข่าวทั้งหมด
ข่าวที่เกี่ยวข้อง
บทความวิจัยที่เกี่ยวข้อง
บทความการเรียนรู้ที่เกี่ยวข้อง
UXLINK สูญเสีย 11.3 ล้านดอลลาร์จากการเจาะกระเป๋าเงินที่มีลายเซ็นหลากหลาย | Yellow.com