Capitalisation boursière: $2.0747T -2.12%
Volume(24h): $101.7452B 4.86%
  • Capitalisation boursière: $2.0747T -2.12%
  • Volume(24h): $101.7452B 4.86%
  • Indice de peur et de cupidité:
  • Capitalisation boursière: $2.0747T -2.12%
Cryptos
Les sujets
Cryptospedia
Nouvelles
Cryptosopique
Vidéos
Top nouvelles
Cryptos
Les sujets
Cryptospedia
Nouvelles
Cryptosopique
Vidéos
bitcoin
bitcoin

$87959.907984 USD

1.34%

ethereum
ethereum

$2920.497338 USD

3.04%

tether
tether

$0.999775 USD

0.00%

xrp
xrp

$2.237324 USD

8.12%

bnb
bnb

$860.243768 USD

0.90%

solana
solana

$138.089498 USD

5.43%

usd-coin
usd-coin

$0.999807 USD

0.01%

tron
tron

$0.272801 USD

-1.53%

dogecoin
dogecoin

$0.150904 USD

2.96%

cardano
cardano

$0.421635 USD

1.97%

hyperliquid
hyperliquid

$32.152445 USD

2.23%

bitcoin-cash
bitcoin-cash

$533.301069 USD

-1.94%

chainlink
chainlink

$12.953417 USD

2.68%

unus-sed-leo
unus-sed-leo

$9.535951 USD

0.73%

zcash
zcash

$521.483386 USD

-2.87%

Articles d’actualité sur les crypto-monnaies

Uxlink Exploit: les droits de l'administration ont mal tourné et un pirate est piraté!

Sep 23, 2025 at 02:10 pm

La violation de la sécurité d'Uxlink a conduit à des millions de personnes volées. Ensuite, Karma? Le pirate a été victime d'une arnaque de phishing, perdant leur butin. Web3 est sauvage!

Uxlink Exploit: les droits de l'administration ont mal tourné et un pirate est piraté!

UXLINK Exploit: Admin Rights Gone Wrong and a Hacker Gets Hacked!

Uxlink Exploit: les droits de l'administration ont mal tourné et un pirate est piraté!

UXLINK, a Web3 social platform, experienced a major security incident. Millions were stolen, but then came a bizarre twist: the hacker got phished! Let's dive into this rollercoaster.

Uxlink, une plate-forme sociale Web3, a connu un incident de sécurité majeur. Des millions ont été volés, mais sont venus une touche bizarre: le pirate a été phisé! Plongeons-nous dans cette montagne russe.

The Initial Breach: UXLINK Loses Millions

La violation initiale: Uxlink perd des millions

It all started when UXLINK confirmed a security breach in its multi-signature wallet. Hackers exploited admin rights, illicitly transferring cryptocurrency to exchanges. Cyvers Alerts reported the attacker removed the admin role and added a new multisig owner before moving millions in USDT, USDC, WBTC, and ETH.

Tout a commencé lorsque UxLink a confirmé une brèche de sécurité dans son portefeuille multi-signature. Les pirates ont exploité les droits administratifs, transférant illicitement la crypto-monnaie aux échanges. Les alertes de Cyvers ont rapporté que l'attaquant avait supprimé le rôle d'administrateur et ajouté un nouveau propriétaire multisig avant de déménager des millions dans l'USDT, l'USDC, le WBTC et l'ETH.

Lookonchain reported the hacker also sold UXLINK tokens on DEXes through six wallets, obtaining roughly $28.1 million. In response, UXLINK warned against trading UXLINK on DEXs and contacted major CEXs to halt trading temporarily.

Lookonchain a rapporté que le pirate a également vendu des jetons Uxlink sur Dexes via six portefeuilles, obtenant environ 28,1 millions de dollars. En réponse, UxLink a mis en garde contre le commerce UXLink sur Dexs et a contacté les principaux CEX pour interrompre les échanges temporairement.

Karma Strikes: The Hacker Gets Phished

Karma Strikes: le pirate est phêlé

In a shocking turn of events, the UXLINK hacker became the target of a phishing scam. On-chain data revealed about 542 million UXLINK tokens, worth millions of dollars, were drained from the exploiter’s wallet after they approved access to a malicious contract. Blockchain security analysts discovered the hacker approved a phishing contract, allowing attackers to drain their stolen funds using a simple increase Allowance trick.

Dans une tournure choquante des événements, le pirate Uxlink est devenu la cible d'une arnaque de phishing. Les données en chaîne ont révélé environ 542 millions de jetons Uxlink, d'une valeur de millions de dollars, ont été drainés du portefeuille de l'Exploiter après avoir approuvé l'accès à un contrat malveillant. Les analystes de la sécurité de la blockchain ont découvert que le pirate a approuvé un contrat de phishing, permettant aux attaquants de drainer leurs fonds volés en utilisant une simple astuce d'allocation d'augmentation.

How the Phishing Worked

Comment le phishing a fonctionné

Attackers created a fake contract that appeared legitimate. When the hacker interacted with it, they unknowingly granted permission for the attacker to move tokens from their wallet. The hacker likely believed they were moving funds to safety or swapping them. Instead, they handed control of their tokens to a phishing address.

Les attaquants ont créé un faux contrat qui semblait légitime. Lorsque le pirate a interagi avec elle, il a inconsciemment accordé l'autorisateur à déplacer les jetons de son portefeuille. Le pirate croyait probablement qu'ils déplacaient des fonds vers la sécurité ou les échangeaient. Au lieu de cela, ils ont remis le contrôle de leurs jetons à une adresse de phishing.

Community Reacts with Amusement

La communauté réagit avec l'amusement

The crypto community reacted with disbelief and humor. Security researcher Cos called the situation “hilarious,” noting that even hackers aren't safe from the tricks they often exploit. Many joked that it was “karma” at work.

La communauté cryptographique a réagi avec incrédulité et humour. Le chercheur en sécurité COS a qualifié la situation de «hilarante», notant que même les pirates ne sont pas à l'abri des astuces qu'ils exploitent souvent. Beaucoup ont plaisanté en disant que c'était «karma» au travail.

UXLINK's Response

La réponse d'Uxlink

UXLINK has been working to contain the original breach, coordinating with security experts and exchanges to track stolen funds and freeze suspicious activity. They've also reported the incident to the police and regulators. While the phishing of the exploiter adds a twist, it doesn't resolve the original crisis for UXLINK or its community.

Uxlink a travaillé pour contenir la violation d'origine, en coordonnant avec des experts en sécurité et des échanges pour suivre les fonds volés et geler l'activité suspecte. Ils ont également signalé l'incident à la police et aux régulateurs. Bien que le phishing de l'exploitant ajoute une torsion, il ne résout pas la crise d'origine pour Uxlink ou sa communauté.

Lessons Learned

Leçons apprises

This incident underscores important lessons for the crypto world:

Cet incident souligne des leçons importantes pour le monde de la cryptographie:

  • Security is paramount: Multi-signature wallets are not foolproof.
  • Even hackers can be victims: Phishing threats are pervasive.
  • Trust no one: Always double-check contracts and permissions.

The Broader Implications

Les implications plus larges

The UXLINK hack highlights the risks associated with centralized validator power. The fact that ten validators fell in a single strike suggests that Shibarium’s decentralization was more aspirational than real. This perception may weigh heavily on market confidence.

Le piratage Uxlink met en évidence les risques associés à la puissance de validatrice centralisée. Le fait que dix validateurs soient tombés en une seule grève suggère que la décentralisation de Shibarium était plus ambitieuse que réelle. Cette perception peut peser lourdement sur la confiance du marché.

What's Next for UXLINK?

Quelle est la prochaine étape pour uxlink?

UXLINK faces a long road to recovery. The team must regain user trust and demonstrate a commitment to security. The project's credibility is under pressure, and its future depends on how swiftly and transparently it resolves this breach.

Uxlink fait face à un long chemin vers la récupération. L'équipe doit reprendre la confiance des utilisateurs et démontrer un engagement envers la sécurité. La crédibilité du projet est sous pression et son avenir dépend de la façon dont il résout rapidement et de manière transparente cette violation.

So, what have we learned? In the wild west of Web3, even the outlaws aren't safe. Stay vigilant, folks, and maybe double-check that smart contract before you sign off on it. You never know who might be waiting to pull a fast one, even on a hacker!

Alors, qu'avons-nous appris? Dans le Far West de Web3, même les hors-la-loi ne sont pas sûrs. Restez vigilant, les gens et recouvrez peut-être ce contrat intelligent avant de vous déconnecter. Vous ne savez jamais qui pourrait attendre pour en tirer un rapide, même sur un pirate!

Source primaire:theblock

Clause de non-responsabilité:info@kdj.com

Les informations fournies ne constituent pas des conseils commerciaux. kdj.com n’assume aucune responsabilité pour les investissements effectués sur la base des informations fournies dans cet article. Les crypto-monnaies sont très volatiles et il est fortement recommandé d’investir avec prudence après une recherche approfondie!

Si vous pensez que le contenu utilisé sur ce site Web porte atteinte à vos droits d’auteur, veuillez nous contacter immédiatement (info@kdj.com) et nous le supprimerons dans les plus brefs délais.

Autres articles publiés sur Jun 26, 2026