ME Notícias, 9 de dezembro (UTC+8), o CEO da UXLINK, Rolland Saf, publicou um relatório de revisão de incidente de segurança, explicando detalhadamente o roubo de ativos ocorrido e salientando que o incidente não foi causado internamente pela equipa do projeto. Segundo o comunicado, o atacante disfarçou-se de parceiro comercial e utilizou videoconferências com deepfake, conseguindo ao longo de vários meses aceder aos dispositivos pessoais de vários detentores de chaves autorizadas SAFE, roubando palavras-passe, chaves privadas e outras informações sensíveis, e, por fim, obtendo controlo sobre o contrato inteligente arb-UXLINK da versão antiga. O hacker procedeu então à emissão ilegal de tokens, transferência e venda de ativos, com perdas totais superiores a 11 milhões de dólares. O incidente ocorreu durante a semana da blockchain na Coreia do Sul, com vários membros-chave presentes no local; a equipa reportou de imediato o incidente às exchanges, instituições de segurança parceiras e autoridades de vários países, confirmando que o ataque teve origem externa e não interna. Rolland Saf indicou que os ativos roubados incluem USDT, ETH, BTC, entre outros, sendo que parte dos ativos já foi recuperada com o apoio das exchanges para recompra. O relatório rejeita claramente suspeitas de “rug pull”, afirmando que a UXLINK tem receitas reais, clientes empresariais e uma base global de utilizadores, mantendo total transparência durante todo o processo. A equipa já reconstruiu o contrato e restaurou na proporção de 1:1 os 479 milhões de tokens em circulação afetados, desbloqueando antecipadamente 12% dos tokens através de votação de governação para compensar os utilizadores das principais exchanges. Atualmente, autoridades de vários países estão a investigar o caso e os endereços envolvidos continuam sob monitorização. A UXLINK afirma que continuará a reforçar a sua estrutura de segurança, promover o crescimento com IA, o ecossistema de pagamentos FujiPay, entre outras atividades, salientando que as perspetivas de longo prazo do projeto são estáveis e continuam numa fase de rápido crescimento. (Fonte: ME)
Esta página pode conter conteúdo de terceiros, que é fornecido apenas para fins informativos (não para representações/garantias) e não deve ser considerada como um endosso de suas opiniões pela Gate nem como aconselhamento financeiro ou profissional. Consulte a Isenção de responsabilidade para obter detalhes.
UXLINK publica revisão completa do incidente de segurança, ataque externo resulta no roubo de mais de 11 milhões de dólares em ativos
ME Notícias, 9 de dezembro (UTC+8), o CEO da UXLINK, Rolland Saf, publicou um relatório de revisão de incidente de segurança, explicando detalhadamente o roubo de ativos ocorrido e salientando que o incidente não foi causado internamente pela equipa do projeto. Segundo o comunicado, o atacante disfarçou-se de parceiro comercial e utilizou videoconferências com deepfake, conseguindo ao longo de vários meses aceder aos dispositivos pessoais de vários detentores de chaves autorizadas SAFE, roubando palavras-passe, chaves privadas e outras informações sensíveis, e, por fim, obtendo controlo sobre o contrato inteligente arb-UXLINK da versão antiga. O hacker procedeu então à emissão ilegal de tokens, transferência e venda de ativos, com perdas totais superiores a 11 milhões de dólares. O incidente ocorreu durante a semana da blockchain na Coreia do Sul, com vários membros-chave presentes no local; a equipa reportou de imediato o incidente às exchanges, instituições de segurança parceiras e autoridades de vários países, confirmando que o ataque teve origem externa e não interna. Rolland Saf indicou que os ativos roubados incluem USDT, ETH, BTC, entre outros, sendo que parte dos ativos já foi recuperada com o apoio das exchanges para recompra. O relatório rejeita claramente suspeitas de “rug pull”, afirmando que a UXLINK tem receitas reais, clientes empresariais e uma base global de utilizadores, mantendo total transparência durante todo o processo. A equipa já reconstruiu o contrato e restaurou na proporção de 1:1 os 479 milhões de tokens em circulação afetados, desbloqueando antecipadamente 12% dos tokens através de votação de governação para compensar os utilizadores das principais exchanges. Atualmente, autoridades de vários países estão a investigar o caso e os endereços envolvidos continuam sob monitorização. A UXLINK afirma que continuará a reforçar a sua estrutura de segurança, promover o crescimento com IA, o ecossistema de pagamentos FujiPay, entre outras atividades, salientando que as perspetivas de longo prazo do projeto são estáveis e continuam numa fase de rápido crescimento. (Fonte: ME)