23 сентября серьезное происшествие потрясло сообщество криптоактивов. Проект UXLINK подвергся крупной атаке из-за утечки закрытого ключа его кошелька с несколькими подписями, что привело к огромным потерям, превышающим 11,3 миллиона долларов. Этот инцидент вновь вызвал глубокие размышления о управлении безопасностью проектов Блокчейн.



Корень события заключается в том, что права многофункциональной подписи контракта проекта были изменены. Нападающий успешно настроил себя как единственного подписанта, получив полное управление контрактом. Используя эти права, нападающий провел серию тщательно спланированных операций.

Злоумышленники сначала через пять операций значительно увеличили эмиссию токенов UXLINK. Затем они искусно использовали несколько адресов для обмена токенов, трансфера средств и кроссчейн операций, в конечном итоге преобразовав незаконно полученные средства в основные криптоактивы, такие как Эфир (ETH) и Дай (DAI).

Путем отслеживания движения средств мы обнаружили, что на сети Arbitrum примерно 904000 USDT были обменены на ETH и переведены на другие цепочки. А на основной сети Ethereum украденные активы включают в себя значительное количество USDT, USDC, ETH и WBTC, которые в конечном итоге были сосредоточены на нескольких конкретных адресах.

Стоит отметить, что на данный момент все похищенные средства по-прежнему хранятся на адресах, контролируемых злоумышленниками. Beosin Trace уже внесла эти адреса в черный список и продолжает их мониторинг. Это оставляет небольшую надежду на возможное возвращение активов.

Этот инцидент подчеркивает крайне важное значение управления закрытыми ключами в кошельках с несколькими подписями в области децентрализованных финансов (DeFi). Он снова предупреждает участников рынка, что даже относительно безопасные механизмы многофакторной аутентификации могут стать уязвимыми для атакующих, если управление закрытыми ключами будет небрежным.

С развитием технологий Блокчейн подобные инциденты безопасности могут продолжать происходить. Поэтому командам проектов необходимо постоянно совершенствовать меры безопасности, а инвесторам следует повышать бдительность и тщательно выбирать объекты для инвестиций. В то же время всей отрасли нужно создать более эффективный механизм аудита безопасности, чтобы в максимальной степени защитить активы пользователей.

Этот инцидент, безусловно, станет важным прецедентом в области безопасности Блокчейн, побуждая больше проектов пересмотреть свои стратегии безопасности и способствуя развитию всей отрасли в более безопасном и надежном направлении.
UXLINK-2.57%
ETH1.76%
DAI0.01%
USDC-0.01%
Посмотреть Оригинал
post-image
post-image
post-image
post-image
На этой странице может содержаться сторонний контент, который предоставляется исключительно в информационных целях (не в качестве заявлений/гарантий) и не должен рассматриваться как поддержка взглядов компании Gate или как финансовый или профессиональный совет. Подробности смотрите в разделе «Отказ от ответственности» .
  • Награда
  • 4
  • Репост
  • Поделиться
комментарий
0/400
rugged_againvip
· 10ч назад
Ещё один картонный проект обречён.
Посмотреть ОригиналОтветить0
Mbark70vip
· 09-25 11:20
Снова меня обманули, и я еще не усвоил урок.
Посмотреть ОригиналОтветить0
Mbark70vip
· 09-25 11:20
Бычий рынок в разгаре 🐂
Посмотреть ОригиналОтветить0
GateUser-78c8f0c8vip
· 09-24 13:28
Национальные проекты ненадежные.
Посмотреть ОригиналОтветить0
  • Закрепить