ارزش بازار

$3.43 تریلیون دلار

شاخص ترس و طمع

21 ترس شدید

قیمت تتر

108280.0 ت

دامیننس بیت‌کوین

58.66%
سه شنبه - 1404/8/13 | Tuesday - 2025/11/04

هکر قربانی فیشینگ شد

  • انتشار
    1404-07-02
  • کد خبر
    2569
T T
لینک مستقیم خبر

سرنوشت عجیب هکر UXLINK در دام فیشینگ

هکری که پلتفرم UXLINK را در یک حمله بزرگ هک کرده بود، خودش قربانی کلاهبرداری کریپتویی شد.

در تاریخ ۲۳ سپتامبر، پلتفرم امنیت بلاکچین Scam Sniffer گزارش داد که این هکر حدود ۵۴۲ میلیون توکن UXLINK به ارزش بیش از ۵۰ میلیون دلار را در یک حمله فیشینگ از دست داده است.

یوی شیان (Yu Xian)، هم‌بنیان‌گذار شرکت SlowMist، اعلام کرد که این حمله نشانه‌هایی از کار گروه Inferno Drainer دارد؛ گروهی بدنام که به‌عنوان یک سرویس «Draining-as-a-service» شناخته می‌شود و ابزارها و وبسایت‌های جعلی برای سرقت دارایی‌ها در اختیار هکرها می‌گذارد. این گروه پیش‌تر میلیون‌ها دلار از کاربران بی‌احتیاط در بلاکچین‌های مختلف دزدیده است.

شیان در واکنش به این اتفاق با طعنه گفت: هکری که خودش با تله‌های ساده‌ی مجوزدهی به قربانیان حمله کرده بود، حالا با همان روش فریب خورده است.


جزئیات هک اصلی UXLINK

  • این حمله در تاریخ ۲۲ سپتامبر رخ داد؛ زمانی که پلتفرم اجتماعی Web3 مبتنی بر هوش مصنوعی UXLINK هک شد.

  • طبق گزارش شرکت امنیتی Cyvers، مهاجم با استفاده از تابع delegateCall توانست دسترسی‌های ادمین را از بین ببرد و خودش را به‌عنوان مالک قرارداد هوشمند اضافه کند.

  • این اقدام منجر به سرقت:

    • ۴ میلیون USDT

    • ۵۰۰ هزار USDC

    • ۳.۷ بیت‌کوین رپد (wBTC)

    • ۲۵ اتریوم
      شد.

  • استیبل‌کوین‌های سرقتی به‌سرعت به DAI تبدیل شدند و دارایی‌ها بین شبکه‌های Ethereum و Arbitrum جابه‌جا شدند.

  • چند ساعت بعد، یک آدرس دیگر ۱۰ میلیون توکن UXLINK (به ارزش حدود ۳ میلیون دلار) دریافت کرد و شروع به فروش آن‌ها در صرافی‌های غیرمتمرکز کرد.

  • در تاریخ ۲۳ سپتامبر، تحلیلگران بلاکچین Lookonchain گزارش دادند که مهاجم در مجموع ۲ میلیارد توکن UXLINK ضرب کرده و بخش زیادی از آن را در صرافی‌های متمرکز و غیرمتمرکز فروخته و حدود ۶۷۳۲ اتریوم (معادل ۲۸ میلیون دلار) به دست آورده است.


واکنش UXLINK

  • تیم پروژه تأیید کرد که حمله رخ داده است و اعلام کرد با صرافی‌ها همکاری می‌کند تا دارایی‌های سرقت‌شده را مسدود کنند.

  • همچنین شرکت PeckShield برای کمک به امنیت و پیگیری وارد ماجرا شده است.

  • UXLINK از صرافی‌ها خواست موقتاً جفت‌ارزهای مربوط به UXLINK را تعلیق کنند.

  • در بیانیه رسمی این تیم آمده است:
    «به‌زودی طرحی برای تعویض توکن‌ها (Token Swap) اجرا خواهیم کرد تا از سلامت اقتصاد توکن خود اطمینان حاصل کنیم. جزئیات این طرح به‌زودی اعلام می‌شود.»

 


ثبت نظر

نظرات گذشته

هنوز برای هکر قربانی فیشینگ شد نظری ثبت نشده است.