📍 Hacker UXLINK 涉及钓鱼攻击:小偷遇到老太太 📌 9月22日晚,UXLINK 被攻击。黑客通过 delegateCall 占领了 multisig 管理权限,使用 addOwnerWithThreshold 添加了新钱包,然后从国库中提取资产。初步估计损失:1130 万美元,包括 400 万 USDT、50 万 USDC、3.7 WBTC 和 25 ETH。 📌 随后,黑客迅速进行交换和桥接:USDT/USDC 兑换成 DAI,在 Arbitrum 上将 USDT 交换为 ETH,然后桥接回以太坊。更有甚者,黑客顺手铸造了 20 亿 UXLINK 代币,然后在 DEX 上以超过 90% 的价格抛售,仅在 24 小时内。 📌 总共黑客获得了约 4.9 亿 UXLINK,额外铸造了 20 亿代币,通过多个钱包出售,获得了约 6732 ETH(约 2800 万美元)。但这个黑客随后也遭遇了一次钓鱼诈骗,损失了 5.42 亿 UXLINK(约 1500 万美元)。真是小偷遇到老太太。
查看原文
1.69万
16
本页面内容由第三方提供。除非另有说明,欧易不是所引用文章的作者,也不对此类材料主张任何版权。该内容仅供参考,并不代表欧易观点,不作为任何形式的认可,也不应被视为投资建议或购买或出售数字资产的招揽。在使用生成式人工智能提供摘要或其他信息的情况下,此类人工智能生成的内容可能不准确或不一致。请阅读链接文章,了解更多详情和信息。欧易不对第三方网站上的内容负责。包含稳定币、NFTs 等在内的数字资产涉及较高程度的风险,其价值可能会产生较大波动。请根据自身财务状况,仔细考虑交易或持有数字资产是否适合您。