خسر مستغل UXLINK عدد 542 مليون رمز تم سكها بشكل غير قانوني في هجوم تصيد احتيالي
شهد اختراق UXLINK تطورًا غير متوقع بعد أن وقع المستغل نفسه ضحية لعملية تصيد احتيالي، حيث خسر أكثر من 542 مليون رمز لصالح مجموعة Inferno Drainer الشهيرة.
- أشارت شركة أمن البلوكشين ScamSniffer إلى أن المستغل قام بتوقيع موافقة increaseAllowance خبيثة، مما مكّن عناوين التصيد من سحب أكثر من 43 مليون دولار من رموز UXLINK.
- قال Yu Xian مؤسس SlowMist إن السرقة من المرجح أن تكون قد نُفذت بواسطة Inferno Drainer باستخدام طرق تصيد تفويض عادية.
- تفاقمت أزمة UXLINK المستمرة بعد اختراق محفظة multi-sig بقيمة 11.3 مليون دولار واستمرار سك الرموز غير المصرح به، ويستعد المشروع الآن لعملية مبادلة رموز لاستعادة النزاهة.
شهدت قصة UXLINK منعطفًا غير متوقع حيث تعرضت محفظة المستغل لهجوم تصيد احتيالي. تم تحويل حوالي 542 مليون رمز UXLINK بعد أن وقعت العنوان على معاملة increaseAllowance خبيثة، حسبما أفادت منصة أمن البلوكشين ScamSniffer يوم الثلاثاء.
وفقًا لبيانات السلسلة، تم تنفيذ الموافقة المشبوهة حوالي منتصف النهار بتوقيت UTC، مما سمح لعقد تصيد بسحب أكثر من 43 مليون دولار حسب أسعار السوق، موزعة عبر عدة عناوين تم تصنيفها بالفعل على أنها خبيثة من قبل المحققين.
Source: @realScamSniffer وفقًا لـ Yu Xian، مؤسس SlowMist، من المرجح أن المستغل وقع ضحية لمجموعة التصيد الشهيرة Inferno Drainer. في منشور على X، قال Yu إن "حوالي 542 مليون رمز UXLINK التي سُرقت سابقًا ربما تم الاستيلاء عليها بواسطة Inferno Drainer باستخدام طرق تصيد تفويض عادية".
تداعيات UXLINK
تأتي هذه الحادثة الأخيرة بعد اختراق محفظة multi-sig تم الكشف عنه في 22 سبتمبر، عندما استغل المهاجمون ثغرة delegateCall للاستيلاء على حقوق المسؤول. شهد ذلك الهجوم تحويل أصول بقيمة 11.3 مليون دولار — بما في ذلك ETH وWBTC والعملات المستقرة — عبر Ethereum وArbitrum. منذ ذلك الحين، واصل عنوان المستغل سك مليارات من رموز UXLINK بشكل غير مصرح به وبيعها في DEXs وتحويل العائدات إلى ETH.
انخفض سعر رمز المشروع بأكثر من 70% منذ الاختراق، مما أدى إلى محو ما يقرب من 70 مليون دولار من القيمة السوقية. ردًا على ذلك، أكدت UXLINK خططًا لمبادلة الرموز لاستعادة نزاهة العرض وتعمل مع البورصات المركزية لتعليق الإيداعات وتجميد المحافظ المشبوهة.
لا يزال من غير الواضح ما إذا كانت مبادلة الرموز ستتمكن من استعادة الثقة بالكامل في النظام البيئي، لكن استغلال التصيد اليوم يسلط الضوء على ثغرة أوسع في حالات الأزمات: بمجرد اختراق المحفظة، غالبًا ما يستغل المهاجمون الموافقات والتفويضات الثانوية لاستخراج المزيد من القيمة.
إخلاء المسؤولية: يعكس محتوى هذه المقالة رأي المؤلف فقط ولا يمثل المنصة بأي صفة. لا يُقصد من هذه المقالة أن تكون بمثابة مرجع لاتخاذ قرارات الاستثمار.
You may also like
بلومبرغ: تبرعات سياسية بقيمة 263 مليون دولار جاهزة، وصناعة العملات المشفرة تكثف دعمها لانتخابات التجديد النصفي الأمريكية
هذا المبلغ يقترب من ضعف ما استثمرته أكبر شركة SPAC Fairshake في عام 2024، ويتجاوز قليلاً إجمالي الإنفاق لقطاع النفط والغاز بأكمله خلال دورة الانتخابات السابقة.

أطلقت Circle شبكة Arc التجريبية بالتعاون مع BlackRock وVisa وAWS — عصر جديد لبنية تحتية للستيبلكوين
أعلنت Circle، الجهة المصدرة لـUSDC، ثاني أكبر عملة مستقرة في العالم من حيث القيمة السوقية، عن إطلاق الشبكة التجريبية العامة لسلسلة الكتل الخاصة بها من الطبقة الأولى والتي تحمل اسم "Arc". وقد حظي هذا المشروع الطموح بدعم كبير، إذ يشارك فيه أكثر من 100 شركة عالمية، من بينها BlackRock وVisa وGoldman Sachs وAmazon Web Services (AWS) وCoinbase. وتسعى Circle إلى بناء نظام تشغيل اقتصادي.

الحيتان تثير الفوضى بينما يواجه الثيران والدببة بعضهم البعض قبل اجتماع FOMC | أخبار العملات الرقمية الأمريكية
بينما يستعد مجلس الاحتياطي الفيدرالي للإعلان عن قراره بشأن أسعار الفائدة، تعيش أسواق العملات المشفرة حالة من الترقب الشديد. تقوم حيتان البيتكوين بإعادة توزيع مراكزها، حيث يقوم البعض بجني الأرباح بينما يراهن آخرون بشكل كبير على ارتفاع الأسعار بعد اجتماع اللجنة الفيدرالية للسوق المفتوحة.

كان أسبوع الهالوين مربحًا لهذه العملات الرقمية الثلاثة البديلة
مع اقتراب عيد الهالوين، تُظهر البيانات التاريخية لأسعار الأعوام 2020-2024 أن كل من AAVE وEthereum (ETH) وDogecoin (DOGE) غالبًا ما تشهد ارتفاعًا في الأسبوع الذي يلي 31 أكتوبر. وبينما كانت التحركات اليومية متفاوتة في يوم الهالوين نفسه، إلا أن كل واحدة من هذه العملات أنهت الأسبوع الأول من نوفمبر مرتفعة في كل عام تم تحليله. وتشير هذه الاتجاهات إلى وجود نمط ارتداد قصير الأجل متكرر.

