损失超千万美元!UXLINK安全事件漏洞分析与被盗资金追踪
2026-03-26 20:13:31
目录
- 事件回顾被盗资金追踪
- ARBITRUM链Ethereum链
9月23日,UXLINK因多签钱包私钥泄露受到攻击,攻击者通过铸造UXLINK代币,抛售获利超过1130万美元。Beosin安全团队对本次攻击事件进行了漏洞分析和资金追踪,并将结果分享如下:
事件回顾
UXLINK项目合约因私钥泄露,导致攻击者地址被添加为其合约的多签账户并移除原先的其它多签账户,且合约的签名阈值被重置为1,只需攻击者地址进行签名即可执行合约操作,攻击者实现了对合约的完全控制。随后,攻击者开始增发UXLINK代币并卖出进行获利。

攻击者增发了5次代币,三个收取代币地址0xeff9cefdedb2a34b9e9e371bda0bf8db8b7eb9a7、0x2ef43c1d0c88c071d242b6c2d0430e1751607b87、0x78786a967ee948aea1ccd3150f973cf07d9864f3通过兑币、中转和跨链将UXLINK代币兑换为ETH和DAI储存在ETH链地址上。
被盗资金追踪
以下是Beosin安全团队对本次安全事件中的主要资金流向进行的分析:
ARBITRUM链
黑客地址:0x6385eb73fae34bf90ed4c3d4c8afbc957ff4121c
被盗地址:0xCe82784d2E6C838c9b390A14a79B70d644F615EB
盗取金额约:904,401 USDT
盗取资金后黑客将904,401 USDT兑换成215.71 ETH通过跨链将ETH转移至以太坊地址0x6385eb73fae34bf90ed4c3d4c8afbc957ff4121c上。

Ethereum链
黑客地址:0x6385eb73fae34bf90ed4c3d4c8afbc957ff4121c
被盗地址:0x4457d81a97ab6074468da95f4c0c452924267da5、0x8676d208484899f5448ad6e8b19792d21e5dc14f、0x561f7ced7e85c597ad712db4d73e796a4f767654
盗取资金约:25.27ETH、5,564,402.99 USDT、3.7 WBTC、50万USDC
盗取资金后黑客将5,564,402.99 USDT和50万USDC兑换成6,068,370.29 DAI,最后将资金归集到地址0xac77b44a5f3acc54e3844a609fffd64f182ef931,该地址目前余额:240.99 ETH、6,068,370.29 DAI、3.7 WBTC。

Ethereum与Arbitrum的主要资金流向如下图所示:

据Beosin Trace分析,所有被盗资金仍存放在攻击者的多个地址中
Beosin Trace已将攻击者相关的所有地址加入黑名单,并持续追踪。以下是目前攻击者相关地址的余额情况:

以上就是损失超千万美元!UXLINK安全事件漏洞分析与被盗资金追踪的详细内容,更多关于UXLINK安全事件漏洞分析与被盗资金追踪的资料请关注链懂其它相关文章!
相关阅读
-
Terra Classic (LUNC) 近期价格变化链百科 2026-03-26 20:01:22
-
2025年十大加密货币交易所最新排行榜,全球十大交易平台深度解析链知识 2026-03-26 19:53:20
-
深入探讨Yandex旧版网页登录的直播视频软件功能与应用链资讯 2026-03-26 19:47:36
-
LUNC烧币税真相:每日发行量远高于烧币量链百科 2026-03-26 19:47:32
-
mana币是什么币未来前景怎么样?mana币的最新分析链资讯 2026-03-26 19:33:48
-
LUNC 10月价格预测,LUNC会跌至0.000255美元吗?链百科 2026-03-26 19:33:33
-
币安为Lunc燃烧税启动民调,将由用户自行选择链百科 2026-03-26 19:19:17
-
比特现金如何转账?比特现金转账流程图解链资讯 2026-03-26 19:13:37
-
币安宣布将销毁LUNC手续费!LUNC应声飙涨超过60%链百科 2026-03-26 19:05:31
-
puppies币有希望涨吗 puppies币会涨到100吗链资讯 2026-03-26 18:53:32