UXLINK-Angreifer verliert 542 Millionen illegal erzeugte Token bei Phishing-Angriff
Der UXLINK-Hack hat eine unerwartete Wendung genommen, nachdem der Angreifer selbst Opfer eines Phishing-Betrugs wurde und über 542 Millionen Token an die berüchtigte Inferno Drainer-Gruppe verlor.
- Das Blockchain-Sicherheitsunternehmen ScamSniffer meldete, dass der Angreifer eine bösartige increaseAllowance-Genehmigung unterzeichnete, wodurch Phishing-Adressen mehr als 43 Millionen US-Dollar in UXLINK-Token abziehen konnten.
- Yu Xian, Gründer von SlowMist, sagte, dass der Diebstahl wahrscheinlich von Inferno Drainer mit gewöhnlichen Autorisierungs-Phishing-Methoden durchgeführt wurde.
- Der Vorfall verschärft die anhaltende Krise von UXLINK, nachdem es zuvor zu einem Multi-Sig-Breach in Höhe von 11,3 Millionen US-Dollar und fortgesetztem unautorisiertem Token-Minting kam. Das Projekt bereitet nun einen Token-Swap vor, um die Integrität wiederherzustellen.
Die UXLINK-Saga nahm eine unerwartete Wendung, als die Wallet des Angreifers Ziel eines Phishing-Angriffs wurde. Etwa 542 Millionen UXLINK-Token wurden abgezogen, nachdem die Adresse eine bösartige increaseAllowance-Transaktion unterzeichnet hatte, berichtete die Blockchain-Sicherheitsplattform ScamSniffer am Dienstag.
Laut On-Chain-Daten wurde die verdächtige Genehmigung gegen Mittag UTC ausgeführt, wodurch ein Phishing-Vertrag mehr als 43 Millionen US-Dollar zum Marktpreis abziehen konnte, verteilt auf mehrere Adressen, die von Ermittlern bereits als bösartig markiert wurden.
Quelle: @realScamSniffer Laut Yu Xian, Gründer von SlowMist, wurde der Angreifer wahrscheinlich Opfer der bekannten Phishing-Gruppe Inferno Drainer. In einem Beitrag auf X sagte Yu, dass „die zuvor gestohlenen rund 542 Millionen UXLINK-Token möglicherweise durch Inferno Drainer mit gewöhnlichen Autorisierungs-Phishing-Methoden abgefischt wurden“.
Die UXLINK-Folgen
Dieser jüngste Vorfall folgt auf einen Multi-Sig-Wallet-Breach, der am 22. September bekannt wurde, als Angreifer eine delegateCall-Schwachstelle ausnutzten, um Administratorrechte zu erlangen. Bei diesem Angriff wurden Vermögenswerte im Wert von 11,3 Millionen US-Dollar – darunter ETH, WBTC und Stablecoins – über Ethereum und Arbitrum umgeleitet. Seitdem hat die Angreiferadresse weiterhin unautorisiert Milliarden von UXLINK-Token gemintet, diese auf DEXs verkauft und die Erlöse in ETH gebridged.
Der Token-Preis des Projekts ist seit dem Vorfall um mehr als 70 % gefallen, wodurch fast 70 Millionen US-Dollar an Marktkapitalisierung vernichtet wurden. Als Reaktion darauf hat UXLINK Pläne für einen Token-Swap bestätigt, um die Integrität des Angebots wiederherzustellen, und arbeitet mit zentralisierten Börsen zusammen, um Einzahlungen auszusetzen und verdächtige Wallets einzufrieren.
Ob der Token-Swap das Vertrauen in das Ökosystem vollständig wiederherstellen kann, bleibt abzuwarten, aber der heutige Phishing-Angriff unterstreicht eine größere Schwachstelle in Krisensituationen: Sobald eine Wallet kompromittiert ist, nutzen Angreifer oft sekundäre Genehmigungen und Allowances, um noch mehr Wert zu extrahieren.
Haftungsausschluss: Der Inhalt dieses Artikels gibt ausschließlich die Meinung des Autors wieder und repräsentiert nicht die Plattform in irgendeiner Form. Dieser Artikel ist nicht dazu gedacht, als Referenz für Investitionsentscheidungen zu dienen.
Das könnte Ihnen auch gefallen
Die US-Zwischenwahlen stehen bevor, die Wall Street setzt auf eine geteilte Kongress, könnte der Markt eine moderate Verschnaufpause erleben?
Da die US-Zwischenwahlen näher rücken, setzt die Wall Street allgemein darauf, dass die Demokraten das Repräsentantenhaus zurückgewinnen und die Republikaner den Senat halten, was zu einer „geteilten Kongress“-Situation führen würde. Dies wird als Begrenzung radikaler Politiken und als Verringerung von Unsicherheiten angesehen. Historische Daten zeigen, dass seit 1950 während der Amtszeiten republikanischer Präsidenten und eines geteilten Kongresses die US-Aktienmärkte eine durchschnittliche Jahresrendite von 13,7 % erzielten – höher als die 8,3 % bzw. 4,9 %, wenn Republikaner oder Demokraten allein den Kongress kontrollierten. Sollte das Wahlergebnis von den Erwartungen abweichen, könnten die Märkte dennoch stark schwanken.
Der bekannte US-Aktien-Investor Eric Jackson tritt dem Beratungsausschuss von Shengda Technology (SDA.US) bei und unterstützt die Internationalisierungsstrategie und den Aufbau der Investorenbeziehungen des Unternehmens.
Eric Jackson, Gründer von EMJ Capital und bekannter Technologieinvestor, ist offiziell dem Beratungsausschuss des Unternehmens beigetreten.

Die Nachfrage nach „optischer Interkonnektivität“ explodiert im Zeitalter der KI-Inferenz! Lumentum (LITE.US), das „im Licht steht“, übernimmt die Führung bei NPO und erweitert OCS, um dem Gewinnsprung entgegenzusehen.
Aus der Sicht der zugrunde liegenden Technik resultiert das steigende Bedürfnis nach optischer Interkonnektivität aus häufigeren und strengeren Datenaustauschen zwischen einer größeren Zahl von Recheneinheiten: Die Expertenparallelisierung in Mixture-of-Experts-Modellen (MoE) erfordert das Verteilen und Aggregieren von Daten über mehrere GPUs hinweg; die Trennung von Prefill und Decode (Prefill–Decode Disaggregation) benötigt die Übertragung von Schlüssel-Wert-Caches (KV Cache); komplexe Workflows intelligenter Agenten erhöhen die gleichzeitigen Modellaufrufe, Toolausführungen und Datenzugriffe.

Die Grundlage für weitere Zinserhöhungen der Federal Reserve wird verstärkt! Der US-PPI im August verzeichnet den größten Anstieg seit drei Monaten, Energie ist der Haupttreiber – das morgige CPI könnte die Entscheidung bringen.
Beeinflusst durch den Anstieg der Energiepreise beschleunigte sich der US-Erzeugerpreisindex (PPI) im August weiter und setzte damit eine Reihe hoher Werte fort, die seit dem Wiederaufflammen der Feindseligkeiten zwischen den USA und dem Iran zu beobachten sind. Dies könnte die Argumente der Federal Reserve für eine Zinserhöhung bei ihrer Sitzung in der nächsten Woche weiter stärken.

