جزئیات کامل هک UXLINK: از تسخیر کیف پول ادمین تا سقوط ۷۰ درصدی قیمت

جزئیات کامل هک UXLINK: از تسخیر کیف پول ادمین تا سقوط ۷۰ درصدی قیمت
۱ مهر ۱۴۰۴

به گزارش بلاک پست، پلتفرم اجتماعی وب ۳، یو‌ایکس‌لینک (UXLINK)، هدف یک حمله امنیتی قرار گرفت که در آن، هکر با به دست گرفتن کنترل کیف پول چندامضایی پروژه، توانست میلیاردها توکن جدید را ضرب کرده و با فروش آن‌ها در بازار، میلیون‌ها دلار به سرقت ببرد. این هک UXLINK که منجر به سقوط بیش از ۷۰ درصدی قیمت توکن بومی این پلتفرم شد، بار دیگر ضعف‌های امنیتی حیاتی در مدیریت پروژه‌های دیفای را، حتی فراتر از آسیب‌پذیری‌های قرارداد هوشمند، به نمایش گذاشت.

فراتر از یک هک ساده: جزئیات کامل هک UXLINK

برخلاف بسیاری از حملات دیگر، هک UXLINK یک بهره‌برداری ساده از باگ در یک قرارداد هوشمند نبود؛ بلکه تسخیر کامل اختیارات مدیریتی پروژه بود. بر اساس گزارش پلتفرم امنیتی Cyvers Alerts، مهاجم با اجرای تابع delegateCall، موفق شد نقش ادمین اصلی را از کیف پول چندامضایی پروژه حذف کرده و یک مالک جدید (خودش) را به آن اضافه کند.

این اقدام به معنای به دست آوردن کلیدهای کنترل پروژه بود. هکر با این سطح از دسترسی، دیگر نیازی به پیدا کردن حفره برای دزدیدن دارایی‌های موجود نداشت؛ او به سادگی توانست ۱۰ تریلیون توکن جدید UXLINK را از هیچ تولید کند. این کار باعث ایجاد تورم انفجاری و بی‌ارزش شدن توکن‌های موجود در دست کاربران شد.

سقوط ۷۰ درصدی قیمت و واکنش تیم پروژه

پس از به دست آوردن بی‌نهایت توکن‌، مهاجم شروع به فروش آن‌ها در صرافی‌های غیرمتمرکز کرد. پلتفرم تحلیلی Lookonchain گزارش داد که هکر از طریق شش کیف پول مختلف، موفق به کسب حداقل ۶,۷۳۲ اتریوم (به ارزش تقریبی ۲۸.۱ میلیون دلار) از فروش این توکن‌ها شده است. این فشار فروش سنگین، قیمت توکن UXLINK را با سقوطی بیش از ۷۰ درصدی به ۰.۰۸۹ دلار رساند.

تیم UXLINK در واکنش به این بحران، ضمن تأیید وقوع هک UXLINK، از جامعه خود خواست تا از معامله این توکن در صرافی‌های غیرمتمرکز خودداری کنند. آن‌ها همچنین اعلام کردند که در حال تماس با صرافی‌های متمرکز بزرگ برای توقف موقت معاملات هستند و مدعی شدند که بخش بزرگی از دارایی‌های هکر توسط صرافی‌های بزرگ مسدود شده است. این تیم وعده داده است که به زودی طرح تعویض توکن (Token Swap) را برای جبران خسارت کاربران ارائه خواهد داد.

حال به نظر شما، آیا پروژه‌های دیفای باید در کنار حسابرسی کدهای خود، به همان اندازه بر روی امنیت فرآیندهای حاکمیتی و مدیریت کلیدهای خود نیز تمرکز کنند؟ دیدگاه خود را با ما در میان بگذارید. 👇

📜 اخبار مرتبط:

رشوه به کارمندان شبکه اجتماعی ایکس؛ ترفند جدید کلاهبرداران کریپتو

هک پروتکل NGP در بی ان بی چین؛ ضرر ۲ میلیون دلاری و انتقال وجوه به تورنادوکش

روش های رایج کلاهبرداری در ارزهای دیجیتال در سال های اخیر کدامند؟

برچسب ها:
منبع:
theblock
مهدی حسینی

ورود من به دنیای ارزهای دیجیتال در سال ۱۳۹۸، مانند بسیاری دیگر، با معامله‌گری آغاز شد. اما به مرور دریافتم که این حوزه بسیار فراتر از نمودارهای قیمت است. هرچه ...

دیدگاهتان را بنویسید

نشانی ایمیل شما منتشر نخواهد شد.

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *