币圈资讯

UXLINK遭黑客攻击:1130万美元资产被盗及后续影响深度解析

2025年9月23日凌晨,知名安全机构Cyvers的系统捕捉到一笔涉及UXLINK协议、价值高达1130万美元的可疑链上交易,引发市场关于项目可能遭受盗窃的猜测。次日清晨,知名区块链安全公司慢雾科技的分析师余弦在X平台发布动态,正式证实了UXLINK确实遭遇了黑客攻击。

受此负面消息冲击,UXLINK代币价格出现断崖式下跌。截至发稿时,其报价跌至0.08529美元,单日跌幅达到惊人的71.9%。颇具讽刺意味的是,就在两周前的9月10日,UXLINK首席执行官Rolland Saf曾高调宣布了一项长期计划,即筹备为期六年的竞选活动,目标直指2032年喀麦隆总统大选。

UXLINK被盗事件

本文将深入复盘UXLINK被盗事件的完整脉络,梳理项目方及各方的紧急应对措施,剖析此次安全漏洞的根源,并评估该事件对整个项目及行业生态造成的连锁反应。

一、事件时间线还原与各方响应

Cyvers于当日凌晨00:43率先发出预警,指出一个以太坊地址执行了delegateCall操作,成功移除了原有管理员权限,并调用“addOwnerWithThreshold”函数将自身添加为所有者。随后,该地址转出了400万枚USDT、50万枚USDC、3.7枚WBTC以及25枚ETH。资金流向显示,所有USDC和USDT在以太坊主网被兑换为DAI,而Arbitrum网络上的USDT则被转换为ETH并跨链至以太坊。短短几分钟后,另一个关联地址接收了1000万枚UXLINK(约合300万美元)并开始进行变现操作。

UXLINK被盗事件

大约一小时后,UXLINK官方账号在X平台发布声明,正式确认了这一安全危机:

紧急安全通知

我们发现多重签名钱包存在安全漏洞,导致大量加密货币被非法转移到中心化交易所 (CEX) 和去中心化交易所 (DEX)。

我们的团队正与内部和外部安全专家全天候合作,查明根本原因并控制事态发展。我们已联系各大中心化交易所 (CEX) 和去中心化交易所 (DEX),紧急冻结可疑的 UXLINK 存款,并正在与他们密切合作,以防止资金进一步转移。我们已向警方和相关部门报告此事件,以加快法律行动和追回资金的步伐。

我们始终致力于保持透明度,并将持续向社区及时更新最新进展。

当日白天,UXLINK官方又两次发布了关于安全事件的最新处理进展:

团队已与各大交易所密切合作,成功冻结大部分被盗资产。团队已委托@peckshield协助调查并加强资产追回工作。官方表示未发现个人用户钱包遭受直接攻击,将尽快制定明确的账户恢复和赔偿方案。

令人震惊的是,黑客在盗取资金的同时,还在链上恶意增发了10亿枚UXLINK代币。

UXLINK确认黑客增发UXLINK:“我们已检测到有恶意行为者持续进行未经授权的UXLINK代币铸造。为保护社区和生态系统,我们正在采取紧急措施: 我们正紧急联系主要中心化交易所(CEX),临时暂停UXLINK交易。 我们将立即启动代币置换计划,以确保代币经济的完整性。 有关代币置换的详细信息和操作指引将很快公布。我们强烈建议所有社区成员保持警惕,仅通过官方渠道获取最新信息。”

据Lookonchain数据监控显示,黑客利用6个不同的地址在链上抛售UXLINK,已获取6732枚ETH,价值约2810万美元。此外,黑客还尝试在各大会中心化交易所大规模卖出UXLINK以套现。

然而,局势出现了反转,黑客似乎遭遇了同行竞争者的“黑吃黑”。据Scam Sniffer监测,黑客用于操作的目标地址疑似向一个钓鱼合约签署了恶意的increaseAllowance授权,导致约5.42亿枚UXLINK意外转入钓鱼地址手中。

UXLINK被盗事件

鉴于此次事件显示出明显的安全风险,韩国两大交易所Upbit与Bithumb已将UXLINK列为“交易警示”对象。Upbit同步暂停了UXLINK的充值与提现服务,具体恢复时间待定。两家交易所表示,将按照既定的交易警示程序开展技术与合规评估,再决定是否调整对该项目的交易支持及相关服务。

二、事故根源分析

针对此次攻击手段,慢雾余弦在X平台进行了深入的技术分析。他指出,“看了下UXLINK被盗情况,大概率是UXLINK有关Safe多签的几把私钥泄露了,关键的黑客操作好几个,把目标Safe多签的owner改为:0x2EF43c1D0c88C071d242B6c2D0430e1751607B87 接着0x2EF43c完成后续有关资金的转移操作。我们@SlowMist_Team、@MistTrack_io、@im23pds正在协助项目方跟进调查此事。”

三、项目背景介绍

UXLINK成立于2023年,注册地为新加坡。作为一个专为大规模应用设计的创新型Web3社交系统,它允许用户在构建社交资产的同时进行加密货币交易。该项目包含一系列高度模块化的Dapp,涵盖从入门引导、图形化界面、群组工具到社交化交易等功能,且全部无缝集成在Telegram环境中。

  • 2023 年 3 月:UXLINK Dapp 在 Telegram 平台正式发布。
  • 2024 年 3 月:获得 OKX Ventures 领投的 900 万美元融资。
  • 2024 年 5 月:获得 SevenX、HashKey Capital、INCE Capital 领投的 500 万美元融资。同时,注册用户数突破 1000 万,成为全球最大 Web3 社交平台及基础设施。
  • 2024 年 7 月 :UXLINK 上线多家主流交易平台。
  • 2025 年 6 月:UXLINK 在Upbit 上表现突出,涨幅最高达到17%,成为该平台涨幅榜第一。

四、事件带来的多维影响

1. 巨大的经济损失与市场冲击

正如开篇所述,此次盗窃直接导致UXLINK代币价格崩盘,跌幅超过70%。更糟糕的是,黑客仍在持续通过链上和各大CEX抛售代币,这将给市场带来持续的抛压。尤为致命的是,黑客在链上增发的10亿枚UXLINK彻底打破了原有的供需平衡——在原总供应量仅为10亿枚的情况下,流通盘翻倍,现有持有者的权益被严重稀释,代币经济模型遭到毁灭性打击。

2. 用户信任度急剧下滑

尽管UXLINK此前拥有OKX Ventures、SevenX、HashKey Capital等知名机构的背书,但此次严重的安保疏漏让用户信心崩塌。即使在投资方支持下,用户开始对项目提出强烈质疑。在UXLINK的X账号评论区,充斥着关于索赔方案、资产追回进度等尖锐质问,这些都是项目方必须正面回应的核心问题。

3. 引发对“多签钱包”安全性的深刻反思

多重签名(Multi-sig)钱包本应通过多个密钥共同授权来保障资金安全,防止单一用户失控。然而,UXLINK案例暴露出的核心问题正是“多签私钥泄露”。这表明,即便采用了看似高级的多签机制,如果私钥保管不当导致泄露,依然无法抵御攻击。对于加密货币项目而言,建立更严格的私钥管理规范、提升底层资金安全等级,才是确保持续发展的基石。

结语

UXLINK虽曾享有“全球最大Web3社交平台”的光环,但多年积累的声誉在一次严重的安全事故面前显得脆弱不堪。未来,UXLINK能否扭转颓势、重建用户及市场信心,将取决于其在资产追回方面的实际成效以及用户赔偿方案的公平性与执行力。

以上就是UXLINK被盗事件回顾及影响分析的详细内容,更多关于UXLINK被盗事件的资料请关注其它相关文章!