به گزارش بلاک پست، پلتفرم اجتماعی وب ۳، یوایکسلینک (UXLINK)، هدف یک حمله امنیتی قرار گرفت که در آن، هکر با به دست گرفتن کنترل کیف پول چندامضایی پروژه، توانست میلیاردها توکن جدید را ضرب کرده و با فروش آنها در بازار، میلیونها دلار به سرقت ببرد. این هک UXLINK که منجر به سقوط بیش از ۷۰ درصدی قیمت توکن بومی این پلتفرم شد، بار دیگر ضعفهای امنیتی حیاتی در مدیریت پروژههای دیفای را، حتی فراتر از آسیبپذیریهای قرارداد هوشمند، به نمایش گذاشت.
برخلاف بسیاری از حملات دیگر، هک UXLINK یک بهرهبرداری ساده از باگ در یک قرارداد هوشمند نبود؛ بلکه تسخیر کامل اختیارات مدیریتی پروژه بود. بر اساس گزارش پلتفرم امنیتی Cyvers Alerts، مهاجم با اجرای تابع delegateCall، موفق شد نقش ادمین اصلی را از کیف پول چندامضایی پروژه حذف کرده و یک مالک جدید (خودش) را به آن اضافه کند.
این اقدام به معنای به دست آوردن کلیدهای کنترل پروژه بود. هکر با این سطح از دسترسی، دیگر نیازی به پیدا کردن حفره برای دزدیدن داراییهای موجود نداشت؛ او به سادگی توانست ۱۰ تریلیون توکن جدید UXLINK را از هیچ تولید کند. این کار باعث ایجاد تورم انفجاری و بیارزش شدن توکنهای موجود در دست کاربران شد.
پس از به دست آوردن بینهایت توکن، مهاجم شروع به فروش آنها در صرافیهای غیرمتمرکز کرد. پلتفرم تحلیلی Lookonchain گزارش داد که هکر از طریق شش کیف پول مختلف، موفق به کسب حداقل ۶,۷۳۲ اتریوم (به ارزش تقریبی ۲۸.۱ میلیون دلار) از فروش این توکنها شده است. این فشار فروش سنگین، قیمت توکن UXLINK را با سقوطی بیش از ۷۰ درصدی به ۰.۰۸۹ دلار رساند.
تیم UXLINK در واکنش به این بحران، ضمن تأیید وقوع هک UXLINK، از جامعه خود خواست تا از معامله این توکن در صرافیهای غیرمتمرکز خودداری کنند. آنها همچنین اعلام کردند که در حال تماس با صرافیهای متمرکز بزرگ برای توقف موقت معاملات هستند و مدعی شدند که بخش بزرگی از داراییهای هکر توسط صرافیهای بزرگ مسدود شده است. این تیم وعده داده است که به زودی طرح تعویض توکن (Token Swap) را برای جبران خسارت کاربران ارائه خواهد داد.
حال به نظر شما، آیا پروژههای دیفای باید در کنار حسابرسی کدهای خود، به همان اندازه بر روی امنیت فرآیندهای حاکمیتی و مدیریت کلیدهای خود نیز تمرکز کنند؟ دیدگاه خود را با ما در میان بگذارید. 👇
📜 اخبار مرتبط:
رشوه به کارمندان شبکه اجتماعی ایکس؛ ترفند جدید کلاهبرداران کریپتو
هک پروتکل NGP در بی ان بی چین؛ ضرر ۲ میلیون دلاری و انتقال وجوه به تورنادوکش
روش های رایج کلاهبرداری در ارزهای دیجیتال در سال های اخیر کدامند؟
ورود من به دنیای ارزهای دیجیتال در سال ۱۳۹۸، مانند بسیاری دیگر، با معاملهگری آغاز شد. اما به مرور دریافتم که این حوزه بسیار فراتر از نمودارهای قیمت است. هرچه ...