Мультисиг-кошелек проекта UXLINK подвергся взлому. По данным Cyvers, первоначальный ущерб составил $11,3 млн.
🚨ALERT🚨Our system has detected $11.3M in suspicious transactions involving @UXLINKofficial
An ETH address executed a delegateCall, removed the admin role, and called "addOwnerWithThreshold" before transferring $4M $USDT, $500K $USDC, 3.7 $WBTC, and 25 $ETH.
All USDC/USDT were… pic.twitter.com/fkHwygOHkD
Злоумышленник получил контроль над кошельком, изменив права доступа. После этого он вывел активы на $11,3 млн: $4 млн в USDT, $500 000 в USDC, 3,7 WBTC и 25 ETH.
Часть украденных стейблкоинов в сети Ethereum хакер обменял на DAI. В Arbitrum он конвертировал USDT в ETH и перевел их в основной блокчейн. Другой адрес получил от взломщика 10 млн UXLINK стоимостью около $3 млн.
Команда платформы подтвердила инцидент. Представители проекта заявили, что работают с экспертами по безопасности для установления причин взлома.
Urgent Security Notice
We have identified a security breach involving our multi-signature wallet, resulting in a significant amount of cryptocurrency being illicitly transferred to both CEXs and DEXs.
Our team is working around the clock with both internal and external security…
В UXLINK обратились к CEX и децентрализованным биржам с требованием заморозить подозрительные депозиты и сообщили о случившемся в полицию.
Не рой другому яму
Позднее аналитики Lookonchain выяснили, что сам хакер стал жертвой фишинговой атаки. Он лишился 542 млн UXLINK на $48 млн.
UXLINK was hacked!
The hacker received 490M $UXLINK and also minted 2B $UXLINK.
The hacker has sold a massive $UXLINK on DEXes through six wallets, obtaining 6,732 $ETH ($28.1M).
He also sold a large amount of $UXLINK on CEXes.
Address:… pic.twitter.com/i2XFO7u4ZU
Напомним, в сентябре злоумышленники похитили 192 600 SOL на $41 млн у швейцарской криптоплатформы SwissBorg и взломали DeFi-платформу Nemo на $2,4 млн.
Позднее хакер вывел из моста Shibarium, соединяющего L2-сеть с Ethereum, около $2,3 млн в ETH и SHIB.