多籤錢包私鑰泄露遭受攻擊,損失千萬美元!

9月23日,UXLINK項目因多籤錢包私鑰泄露遭受嚴重安全攻擊,造成損失超過1130萬美元。攻擊者通過控制項目合約,惡意增發代幣並拋售獲利,對事件進行了詳細分析。

攻擊原因:

項目合約的多籤權限被篡改,攻擊者地址成爲唯一簽名者,從而完全控制了合約。

攻擊過程:

攻擊者分5次增發UXLINK代幣,並通過多個地址進行兌換、中轉和跨鏈操作,最終將資產轉換爲ETH和DAI。

資金追蹤:

在Arbitrum鏈上,被盜資金約90.4萬USDT被兌換成ETH並跨鏈轉移。

在Ethereum鏈上,被盜資產包括大量USDT、USDC、ETH和WBTC,最終被歸集到特定地址。

當前狀態:所有被盜資金仍存放在攻擊者控制的地址中,Beosin Trace已將這些地址列入黑名單並持續監控。

此次事件凸顯了多籤錢包私鑰管理的重要性,目前資金尚未被進一步轉移。

# #區塊鏈# #web3# #虛擬貨幣# #幣圈# #法律科普# #加密貨幣# #稳定币