损失超千万美元!UXLINK安全事件漏洞分析与被盗资金追踪

2025年10月23日 22:53:55 加密货币 互联网
欧易

欧易OKX交易所

全球三大交易所之一,注册领取价值6,0000元数字货币盲盒

APP下载    官网注册
损失超千万美元!UXLINK安全事件漏洞分析与被盗资金追踪

9月23日,UXLINK因多签钱包私钥泄露受到攻击,攻击者通过铸造UXLINK代币,抛售获利超过1130万美元。Beosin安全团队对本次攻击事件进行了漏洞分析和资金追踪,并将结果分享如下:gde比特币币圈炒币新手入门基础知识学习教程 - 币学堂

gde比特币币圈炒币新手入门基础知识学习教程 - 币学堂

事件回顾

UXLINK项目合约因私钥泄露,导致攻击者地址被添加为其合约的多签账户并移除原先的其它多签账户,且合约的签名阈值被重置为1,只需攻击者地址进行签名即可执行合约操作,攻击者实现了对合约的完全控制。随后,攻击者开始增发UXLINK代币并卖出进行获利。gde比特币币圈炒币新手入门基础知识学习教程 - 币学堂

gde比特币币圈炒币新手入门基础知识学习教程 - 币学堂

攻击者增发了5次代币,三个收取代币地址0xeff9cefdedb2a34b9e9e371bda0bf8db8b7eb9a7、0x2ef43c1d0c88c071d242b6c2d0430e1751607b87、0x78786a967ee948aea1ccd3150f973cf07d9864f3通过兑币、中转和跨链将UXLINK代币兑换为ETH和DAI储存在ETH链地址上。gde比特币币圈炒币新手入门基础知识学习教程 - 币学堂

gde比特币币圈炒币新手入门基础知识学习教程 - 币学堂

被盗资金追踪

以下是Beosin安全团队对本次安全事件中的主要资金流向进行的分析:gde比特币币圈炒币新手入门基础知识学习教程 - 币学堂

gde比特币币圈炒币新手入门基础知识学习教程 - 币学堂

ARBITRUM链

黑客地址:0x6385eb73fae34bf90ed4c3d4c8afbc957ff4121cgde比特币币圈炒币新手入门基础知识学习教程 - 币学堂

被盗地址:0xCe82784d2E6C838c9b390A14a79B70d644F615EBgde比特币币圈炒币新手入门基础知识学习教程 - 币学堂

盗取金额约:904,401 USDTgde比特币币圈炒币新手入门基础知识学习教程 - 币学堂

盗取资金后黑客将904,401 USDT兑换成215.71 ETH通过跨链将ETH转移至以太坊地址0x6385eb73fae34bf90ed4c3d4c8afbc957ff4121c上。gde比特币币圈炒币新手入门基础知识学习教程 - 币学堂

gde比特币币圈炒币新手入门基础知识学习教程 - 币学堂

gde比特币币圈炒币新手入门基础知识学习教程 - 币学堂

Ethereum链

黑客地址:0x6385eb73fae34bf90ed4c3d4c8afbc957ff4121cgde比特币币圈炒币新手入门基础知识学习教程 - 币学堂

被盗地址:0x4457d81a97ab6074468da95f4c0c452924267da5、0x8676d208484899f5448ad6e8b19792d21e5dc14f、0x561f7ced7e85c597ad712db4d73e796a4f767654gde比特币币圈炒币新手入门基础知识学习教程 - 币学堂

盗取资金约:25.27ETH、5,564,402.99 USDT、3.7 WBTC、50万USDCgde比特币币圈炒币新手入门基础知识学习教程 - 币学堂

盗取资金后黑客将5,564,402.99 USDT和50万USDC兑换成6,068,370.29 DAI,最后将资金归集到地址0xac77b44a5f3acc54e3844a609fffd64f182ef931,该地址目前余额:240.99 ETH、6,068,370.29 DAI、3.7 WBTC。gde比特币币圈炒币新手入门基础知识学习教程 - 币学堂

gde比特币币圈炒币新手入门基础知识学习教程 - 币学堂

Ethereum与Arbitrum的主要资金流向如下图所示:gde比特币币圈炒币新手入门基础知识学习教程 - 币学堂

gde比特币币圈炒币新手入门基础知识学习教程 - 币学堂

据Beosin Trace分析,所有被盗资金仍存放在攻击者的多个地址中gde比特币币圈炒币新手入门基础知识学习教程 - 币学堂

Beosin Trace已将攻击者相关的所有地址加入黑名单,并持续追踪。以下是目前攻击者相关地址的余额情况:gde比特币币圈炒币新手入门基础知识学习教程 - 币学堂

gde比特币币圈炒币新手入门基础知识学习教程 - 币学堂

以上就是损失超千万美元!UXLINK安全事件漏洞分析与被盗资金追踪的详细内容,更多关于UXLINK安全事件漏洞分析与被盗资金追踪的资料请关注币其它相关文章!gde比特币币圈炒币新手入门基础知识学习教程 - 币学堂

最新区块链知识
一文了解比特币(BTC)多头若重夺11.8万美元,将迅速测试历史新高

一文了解比特币(BTC)多头若重夺11.8万美元,将迅速测试历史新高

‍ 比特币面临新的关键阻力区。若该阻力成功转为支撑,美联储降息效应将持续利好加密货币多头。 关键点介绍: 比特币多头正积极将关键价位转化为支撑——他们能否

2025年10月23日 0阅读
美国政府关门 影响几何?

美国政府关门 影响几何?

作者:李瀚明不知不觉今天已经是美国联邦政府关门的第三个星期了。从10月1日开始关门到现在,这次政府停摆已经超过了1995年到1996年比尔克林顿时代的21天停摆,成为美国历史上第

2025年10月23日 0阅读
Multicoin合伙人:TEE、ZK和FHE三大隐私技术 为何我更看好FHE

Multicoin合伙人:TEE、ZK和FHE三大隐私技术 为何我更看好FHE

作者:Kyle Samani,Multicoin Capital管理合伙人;翻译:xiaozou近期链上隐私话题讨论热度持续攀升,相关讨论主要是由Helius首席执行官Mert引领的。我们投入大量时间研究隐私技术,并

2025年10月23日 0阅读
大可不必有“加密悲观主义”情绪

大可不必有“加密悲观主义”情绪

作者:Haotian;来源:X,@tmel0211看到海外社区也在唱“加密悲观主义”情绪了,尤其是相比美股AI板块、人形机器人等传统板块,Crypto行业已经压抑到,让很多人失去了继续驻留的信念。其

2025年10月23日 0阅读
Solana生态RWA数据扫描:国债、股票、大宗商品与房地产代币化

Solana生态RWA数据扫描:国债、股票、大宗商品与房地产代币化

作者:HY & Adam,仙壤区块链的发展史已经充分证明,只有与金融交易相关的业务场景才能在Web3中存活下来,而RWA巧妙地结合了现实资产与链上交易各自的优点,尝试重塑全球金融格局。通

2025年10月23日 0阅读
从福建网吧老板到柬埔寨公爵:陈志与他用鲜血堆砌的诈骗帝国

从福建网吧老板到柬埔寨公爵:陈志与他用鲜血堆砌的诈骗帝国

2018年,柬埔寨金边湄公河畔的豪华别墅里,一场耗资不菲的庆功宴正在举行。餐桌上,价值数百美元的鱼翅汤热气腾腾,泰国演员沙哈雅克·波斯安基特看着主位上那个皮肤苍白、留着山羊

2025年10月23日 0阅读
Hyperliquid头部金库策略分析:从高频 Alpha 到风险管理

Hyperliquid头部金库策略分析:从高频 Alpha 到风险管理

作者:Kevin,Movemaker研究员;来源:X,@MovemakerCNHyperliquid 平台上的金库(Vaults)生态,为投资者提供了一个观察并参与由专业管理者执行的链上衍生品策略的独特窗口。本文对这一生

2025年10月23日 0阅读
肖风:区块链已走向应用阶段 需更多标准来规范化发展

肖风:区块链已走向应用阶段 需更多标准来规范化发展

整理:2025上海区块链国际周暨第十一届区块链全球峰会举行。万向区块链董事长,HashKey Group董事长兼CEO肖风博士在活动中发表致辞。肖风表示,当区块链技术开始走向应用时,就会接

2025年10月23日 0阅读
Solana基金会Lily Liu:Solana将力求成为未来区块链金融基础设施

Solana基金会Lily Liu:Solana将力求成为未来区块链金融基础设施

整理:2025上海区块链国际周暨第十一届区块链全球峰会在上海举行。Solana基金会主席Lily Liu在活动中发表主旨演讲。Lily Liu表示,每一代互联网推进、创新都会有特殊的硬件和软

2025年10月23日 0阅读
那个纹着LUNΑ的男人 单季5亿「雪耻」

那个纹着LUNΑ的男人 单季5亿「雪耻」

作者:Seedly.eth2022年,Michael Novogratz把LUNA图案纹在了手臂上。那时,他是加密行业最活跃的布道者之一,手握资产管理平台Galaxy Digital,正处于上一轮加密牛市的高潮。然而,202

2025年10月23日 0阅读
猜你感兴趣
BCEO是什么币种,BCEO币怎么样?

BCEO是什么币种,BCEO币怎么样?

什么是BCEO币?BCEO币是一种加密货币,它的全称是BitCEO。BitCEO项目致力于建立一个可持续发展的企业生态系统,通过区块链技术促进项目方和投资者之间的合作关系,实现价值的流转。

2024年07月24日 198阅读
TON币怎么获得?

TON币怎么获得?

什么是TON币TON币,全名为Telegram开放网络通证(Telegram Open Network,简称TON),是由社交通讯平台Telegram发行的一种数字货币。TON币是基于区块链技术的加密货币,旨在为Telegram

2024年07月24日 208阅读
Hopex交易所怎么样安全吗

Hopex交易所怎么样安全吗

Hopex交易所是一家全球知名的数字货币交易平台,由专业的团队打造而成,旨在为用户提供稳定、高效、安全的交易服务。一方面,Hopex交易所采用了严格的防护措施,保障平台的安全性。

2024年07月24日 24阅读
比特币现货 ETF 结束 8 日连续净流出,市场会就此走牛吗?

比特币现货 ETF 结束 8 日连续净流出,市场会就此走牛吗?

撰文:Arain,ChainCatcher编辑:Marco,ChainCatcher 8 月 27 日至 9 月 7 日,比特币持续下跌,跌破 6 万美元,引发市场恐慌情绪。根据 Coingecko 数据,比特币由 8 月 26 日约 64265 美

2024年09月12日 0阅读
美联储加息虚拟币会跌吗美联储加息对虚拟货币影响解析

美联储加息虚拟币会跌吗美联储加息对虚拟货币影响解析

美联储加息虚拟币会跌吗?近年来,虚拟货币市场快速发展,吸引了大量投资者的关注。然而,在虚拟货币市场中,美联储加息成为一个备受争议的话题。加息政策往往被认为对虚拟货币市场产

2024年07月24日 184阅读
AVAX币怎么交易

AVAX币怎么交易

什么是AVAX币AVAX币是Avalanche(雪人)区块链平台的原生代币,也是其治理代币。Avalanche是一个功能强大的开放式平台,旨在为全球的金融应用提供高性能、灵活性和治理性能。AVAX币

2024年07月24日 183阅读