ME Notícias, 9 de dezembro (UTC+8), o CEO da UXLINK, Rolland Saf, publicou um relatório de revisão de incidente de segurança, explicando detalhadamente o roubo de ativos ocorrido e salientando que o incidente não foi causado internamente pela equipa do projeto. Segundo o comunicado, o atacante disfarçou-se de parceiro comercial e utilizou videoconferências com deepfake, conseguindo ao longo de vários meses aceder aos dispositivos pessoais de vários detentores de chaves autorizadas SAFE, roubando palavras-passe, chaves privadas e outras informações sensíveis, e, por fim, obtendo controlo sobre o contrato inteligente arb-UXLINK da versão antiga. O hacker procedeu então à emissão ilegal de tokens, transferência e venda de ativos, com perdas totais superiores a 11 milhões de dólares. O incidente ocorreu durante a semana da blockchain na Coreia do Sul, com vários membros-chave presentes no local; a equipa reportou de imediato o incidente às exchanges, instituições de segurança parceiras e autoridades de vários países, confirmando que o ataque teve origem externa e não interna. Rolland Saf indicou que os ativos roubados incluem USDT, ETH, BTC, entre outros, sendo que parte dos ativos já foi recuperada com o apoio das exchanges para recompra. O relatório rejeita claramente suspeitas de “rug pull”, afirmando que a UXLINK tem receitas reais, clientes empresariais e uma base global de utilizadores, mantendo total transparência durante todo o processo. A equipa já reconstruiu o contrato e restaurou na proporção de 1:1 os 479 milhões de tokens em circulação afetados, desbloqueando antecipadamente 12% dos tokens através de votação de governação para compensar os utilizadores das principais exchanges. Atualmente, autoridades de vários países estão a investigar o caso e os endereços envolvidos continuam sob monitorização. A UXLINK afirma que continuará a reforçar a sua estrutura de segurança, promover o crescimento com IA, o ecossistema de pagamentos FujiPay, entre outras atividades, salientando que as perspetivas de longo prazo do projeto são estáveis e continuam numa fase de rápido crescimento. (Fonte: ME)
Esta página pode conter conteúdos de terceiros, que são fornecidos apenas para fins informativos (sem representações/garantias) e não devem ser considerados como uma aprovação dos seus pontos de vista pela Gate, nem como aconselhamento financeiro ou profissional. Consulte a Declaração de exoneração de responsabilidade para obter mais informações.
UXLINK publica revisão completa do incidente de segurança, ataque externo resulta no roubo de mais de 11 milhões de dólares em ativos
ME Notícias, 9 de dezembro (UTC+8), o CEO da UXLINK, Rolland Saf, publicou um relatório de revisão de incidente de segurança, explicando detalhadamente o roubo de ativos ocorrido e salientando que o incidente não foi causado internamente pela equipa do projeto. Segundo o comunicado, o atacante disfarçou-se de parceiro comercial e utilizou videoconferências com deepfake, conseguindo ao longo de vários meses aceder aos dispositivos pessoais de vários detentores de chaves autorizadas SAFE, roubando palavras-passe, chaves privadas e outras informações sensíveis, e, por fim, obtendo controlo sobre o contrato inteligente arb-UXLINK da versão antiga. O hacker procedeu então à emissão ilegal de tokens, transferência e venda de ativos, com perdas totais superiores a 11 milhões de dólares. O incidente ocorreu durante a semana da blockchain na Coreia do Sul, com vários membros-chave presentes no local; a equipa reportou de imediato o incidente às exchanges, instituições de segurança parceiras e autoridades de vários países, confirmando que o ataque teve origem externa e não interna. Rolland Saf indicou que os ativos roubados incluem USDT, ETH, BTC, entre outros, sendo que parte dos ativos já foi recuperada com o apoio das exchanges para recompra. O relatório rejeita claramente suspeitas de “rug pull”, afirmando que a UXLINK tem receitas reais, clientes empresariais e uma base global de utilizadores, mantendo total transparência durante todo o processo. A equipa já reconstruiu o contrato e restaurou na proporção de 1:1 os 479 milhões de tokens em circulação afetados, desbloqueando antecipadamente 12% dos tokens através de votação de governação para compensar os utilizadores das principais exchanges. Atualmente, autoridades de vários países estão a investigar o caso e os endereços envolvidos continuam sob monitorização. A UXLINK afirma que continuará a reforçar a sua estrutura de segurança, promover o crescimento com IA, o ecossistema de pagamentos FujiPay, entre outras atividades, salientando que as perspetivas de longo prazo do projeto são estáveis e continuam numa fase de rápido crescimento. (Fonte: ME)