Theo tin tức từ Odaily星球日报, Giám đốc điều hành UXLINK, RollandSaf, đã công bố báo cáo tổng kết về sự cố an ninh, cung cấp giải thích toàn diện về vụ đánh cắp tài sản xảy ra vào ngày 22 tháng 9 và nhấn mạnh rằng sự việc này không xuất phát từ yếu tố nội bộ của dự án. Theo giới thiệu, kẻ tấn công đã giả mạo đối tác kinh doanh, lợi dụng cuộc họp video deepfake và các phương thức khác để trong nhiều tháng xâm nhập thiết bị cá nhân của nhiều người nắm giữ khóa ủy quyền SAFE, đánh cắp mật khẩu, khóa riêng và các thông tin nhạy cảm khác, cuối cùng chiếm quyền kiểm soát hợp đồng thông minh arb-UXLINK phiên bản cũ. Sau đó, hacker đã phát hành bất hợp pháp thêm token, chuyển và bán tài sản, tổng thiệt hại vượt quá 11 triệu đô la Mỹ. Sự kiện xảy ra trùng với Tuần lễ Blockchain Hàn Quốc, nhiều thành viên chủ chốt có mặt tại hiện trường, đội ngũ đã đồng thời thông báo cho các sàn giao dịch, tổ chức an ninh đối tác và cơ quan thực thi pháp luật nhiều quốc gia, đồng thời xác nhận cuộc tấn công xuất phát từ bên ngoài chứ không phải nội bộ. RollandSaf cho biết, tài sản bị hacker đánh cắp bao gồm USDT, ETH, BTC, trong đó một phần đã được các sàn hỗ trợ thu hồi để mua lại. Báo cáo khẳng định phủ nhận nghi vấn “chạy trốn”, nhấn mạnh UXLINK có doanh thu thực tế, khách hàng doanh nghiệp và cơ sở người dùng toàn cầu, đồng thời trong suốt sự cố đã duy trì sự minh bạch công khai. Đội ngũ đã hoàn tất tái cấu trúc hợp đồng, phục hồi 1:1 cho 479 triệu token lưu thông bị ảnh hưởng, và dựa trên kết quả biểu quyết quản trị đã mở khóa trước 12% token để bồi thường cho người dùng tại các sàn giao dịch lớn. Hiện nay, các cơ quan thực thi pháp luật nhiều quốc gia đã vào cuộc điều tra, các địa chỉ liên quan vẫn đang được giám sát liên tục. UXLINK cho biết trong tương lai sẽ tiếp tục tăng cường xây dựng hệ thống bảo mật, thúc đẩy phát triển các mảng như tăng trưởng AI, hệ sinh thái thanh toán FujiPay, nhấn mạnh triển vọng dài hạn của dự án ổn định và vẫn đang trong giai đoạn tăng trưởng nhanh (Cointelegraph).
Trang này có thể chứa nội dung của bên thứ ba, được cung cấp chỉ nhằm mục đích thông tin (không phải là tuyên bố/bảo đảm) và không được coi là sự chứng thực cho quan điểm của Gate hoặc là lời khuyên về tài chính hoặc chuyên môn. Xem Tuyên bố từ chối trách nhiệm để biết chi tiết.
UXLINK công bố toàn bộ quy trình sự kiện an ninh: Bị tấn công từ bên ngoài khiến hơn 11 triệu USD tài sản bị đánh cắp
Theo tin tức từ Odaily星球日报, Giám đốc điều hành UXLINK, RollandSaf, đã công bố báo cáo tổng kết về sự cố an ninh, cung cấp giải thích toàn diện về vụ đánh cắp tài sản xảy ra vào ngày 22 tháng 9 và nhấn mạnh rằng sự việc này không xuất phát từ yếu tố nội bộ của dự án. Theo giới thiệu, kẻ tấn công đã giả mạo đối tác kinh doanh, lợi dụng cuộc họp video deepfake và các phương thức khác để trong nhiều tháng xâm nhập thiết bị cá nhân của nhiều người nắm giữ khóa ủy quyền SAFE, đánh cắp mật khẩu, khóa riêng và các thông tin nhạy cảm khác, cuối cùng chiếm quyền kiểm soát hợp đồng thông minh arb-UXLINK phiên bản cũ. Sau đó, hacker đã phát hành bất hợp pháp thêm token, chuyển và bán tài sản, tổng thiệt hại vượt quá 11 triệu đô la Mỹ. Sự kiện xảy ra trùng với Tuần lễ Blockchain Hàn Quốc, nhiều thành viên chủ chốt có mặt tại hiện trường, đội ngũ đã đồng thời thông báo cho các sàn giao dịch, tổ chức an ninh đối tác và cơ quan thực thi pháp luật nhiều quốc gia, đồng thời xác nhận cuộc tấn công xuất phát từ bên ngoài chứ không phải nội bộ. RollandSaf cho biết, tài sản bị hacker đánh cắp bao gồm USDT, ETH, BTC, trong đó một phần đã được các sàn hỗ trợ thu hồi để mua lại. Báo cáo khẳng định phủ nhận nghi vấn “chạy trốn”, nhấn mạnh UXLINK có doanh thu thực tế, khách hàng doanh nghiệp và cơ sở người dùng toàn cầu, đồng thời trong suốt sự cố đã duy trì sự minh bạch công khai. Đội ngũ đã hoàn tất tái cấu trúc hợp đồng, phục hồi 1:1 cho 479 triệu token lưu thông bị ảnh hưởng, và dựa trên kết quả biểu quyết quản trị đã mở khóa trước 12% token để bồi thường cho người dùng tại các sàn giao dịch lớn. Hiện nay, các cơ quan thực thi pháp luật nhiều quốc gia đã vào cuộc điều tra, các địa chỉ liên quan vẫn đang được giám sát liên tục. UXLINK cho biết trong tương lai sẽ tiếp tục tăng cường xây dựng hệ thống bảo mật, thúc đẩy phát triển các mảng như tăng trưởng AI, hệ sinh thái thanh toán FujiPay, nhấn mạnh triển vọng dài hạn của dự án ổn định và vẫn đang trong giai đoạn tăng trưởng nhanh (Cointelegraph).