Vào ngày 23 tháng 9, dự án xã hội phi tập trung UXLINK bất ngờ bị hacker. Những kẻ tấn công đã giả mạo quyền đa chữ ký và đánh cắp hơn 11 triệu đô tài sản. Sau đó, chúng chiếm quyền phát hành và phát hành thêm 1 tỷ UXLINK trên Chuỗi. Sau khi tin tức được công bố, giá UXLINK đã giảm gần 65% chỉ sau một đêm và được định giá ở mức 0,1 đô la tại thời điểm viết bài.
Chính thức của UXLINK đã phản ứng nhanh chóng sau vụ tấn công, tuyên bố rằng hầu hết số tiền bị hacker đánh cắp đã bị đóng băng, và họ đang làm việc với các công ty bảo mật để thu hồi số tiền bị đánh cắp và sẽ bắt đầu hoán đổi token. Sau đây là dòng thời gian chính của sự cố và những quan sát tiếp theo. BlockBeats sẽ tiếp tục theo dõi và cung cấp các cập nhật theo thời gian thực:
Ngày 23 tháng 9
11:48| Hacker UXLINK có thể đã bị nhắm mục tiêu bởi các cuộc tấn công Phishing Inferno Drainer
Nhà sáng lập SlowMist, Yu Xian, đã tweet rằng nhóm hacker UXLINK có thể đã bị nhắm mục tiêu bởi một cuộc tấn công Phishing Inferno Drainer. "Khoảng 542 triệu UXLINK bị đánh cắp trước đó có thể đã bị Inferno Drainer rút ruột bằng các chiến thuật Phishing được ủy quyền thông thường."
11:13|Kế hoạch thanh lý: Sẽ bắt đầu hoán hoán đổi token
UXLINK chính thức thông báo rằng họ đã phát hiện việc tiếp tục đúc token UXLINK trái phép bởi các tác nhân độc hại. UXLINK đang khẩn trương liên hệ với nền tảng giao dịch để tạm dừng nạp tiền và giao dịch token , đồng thời triển khai hoán đổi token. Thông tin chi tiết và hướng dẫn về hoán đổi token sẽ sớm được công bố. Đội ngũ UXLINK nhấn mạnh rằng không có ví người dùng nào bị ảnh hưởng lần. UXLINK đã cam kết bồi thường cho người dùng bị ảnh hưởng token và đã bắt đầu tăng cường các biện pháp bảo mật, bao gồm nâng cấp cơ chế ví đa chữ ký và triển khai ví phần cứng để lưu trữ tài sản.
11:04|Mẹo bảo mật Paidun: Không tương tác
Theo Paidun, kể từ khi hacker UXLINK hôm nay giành được quyền khai thác, và 1 tỷ token UXLINK vừa đúc trên Arbitrum , token đã bị rò rỉ. Người dùng được khuyến cáo không nên tương tác với token UXLINK.
11:01 | Kiểm soát rủi ro sàn giao dịch: Cảnh báo Upbit & Tạm dừng nạp tiền
Theo thông báo chính thức, Upbit đã chỉ định UXLINK là token cảnh báo giao dịch. Việc nạp tiền vào UXLINK đã bị tạm dừng và việc khôi phục dịch vụ nạp tiền sẽ được thông báo sau, tuân thủ các quy trình chỉ định token làm token cảnh báo giao dịch.
Thông báo nêu rõ Upbit đã phát hiện nhiều lỗ hổng trong UXLINK, gây ra rủi ro tiềm ẩn cho người dùng. Lý do như sau: Dựa trên các thông lệ tốt nhất hỗ trợ giao dịch tài sản ảo, đã có những sự cố bảo mật như tấn công tin hacker, và đơn vị phát hành hoặc đơn vị vận hành đã không tiết lộ thông tin quan trọng về tài sản ảo một cách kịp thời thông qua các phương tiện điện tử phù hợp. Do đó, Upbit đã chỉ định UXLINK là tài sản cảnh báo giao dịch để bảo vệ nhà đầu tư.
Thời gian cảnh báo giao dịch: Thứ Ba, ngày 23 tháng 9 năm 2025, 12:00 CH (Hàn Quốc) - Thứ Sáu, ngày 17 tháng 10 năm 2025, 11:59 SA (Hàn Quốc)
09:53| Hacker phát hành thêm 1 tỷ UXLINK
Theo tin tức thị trường, Chuỗi hacker đã phát hành thêm 1 tỷ UXLINK.
09:44|UXLINK: Đóng băng tiến độ & Kế hoạch bồi thường
Chính thức cho biết trong vài giờ qua, họ đã làm việc chặt chẽ với nền tảng giao dịch lớn, hầu hết tài sản bị đánh cắp đã bị đóng băng và sự hợp tác với nền tảng giao dịch vẫn đang tiếp tục.
Nhiệm vụ hàng đầu của UXLINK là đảm bảo an ninh cho tài sản cộng đồng và tối đa hóa việc khôi phục tài sản. Chúng tôi đã thuê Pidun để hỗ trợ cuộc điều tra đang diễn ra và tăng cường nỗ lực khôi phục. Hiện tại, không có dấu hiệu nào cho thấy ví của từng người dùng bị xâm phạm. Bước tiếp theo là xây dựng một kế hoạch rõ ràng để khôi phục và bồi thường cho các tài khoản bị ảnh hưởng. Bảo vệ lợi ích của cộng đồng vẫn là ưu tiên hàng đầu của UXLINK, và chúng tôi sẽ tiếp tục chia sẻ tiến triển mới nhất đã được xác minh.
09:08| Chính thức đã xác nhận vụ tấn công, cố gắng đóng băng các khoản tiền gửi đáng ngờ và báo cáo vụ việc cho cảnh sát
UXLINK đã chính thức công bố phát hiện lỗ hổng bảo mật liên quan đến ví đa chữ ký, dẫn đến việc chuyển giao trái phép lượng lớn crypto đến các sàn giao dịch phi tập trung (CEX) và sàn giao dịch phi tập trung (DEX). Đội ngũ UXLINK đang hợp tác với các chuyên gia bảo mật để điều tra nguyên nhân và ngăn chặn sự việc. Họ đã liên hệ với nền tảng giao dịch đóng băng các khoản tiền gửi nghi ngờ của UXLINK và đã báo cáo vụ việc với cảnh sát và các cơ quan chức năng có liên quan để tạo điều kiện cho các hành động pháp lý và thu hồi tài sản .
00:49|Báo cáo sơ bộ: Nghi ngờ bị tấn công, thiệt hại vượt quá 11 triệu đô la
Cyvers đã phát hiện khoảng 11,3 triệu đô la trong các giao dịch đáng ngờ liên quan đến UXLINK. Địa chỉ tấn công đã xóa quyền quản trị viên thông qua delegateCall và gọi addOwnerWithThreshold, chuyển 4 triệu USDT, 500.000 USDC, 3,7 WBTC và 25 ETH. USDT/USDC được đổi lấy Dai trên Ethereum , và USDT được đổi lấy ETH trên Arbitrum , sau đó quay trở lại Ethereum. Sau đó, địa chỉ liên quan đã nhận được 10 triệu UXLINK (khoảng 3 triệu đô la) và bắt đầu giao dịch.
Nhấn để tìm hiểu về các vị trí tuyển dụng BlockBeats của BlockBeats
Chào mừng bạn tham gia cộng đồng chính thức BlockBeats :
Nhóm Telegram: https://t.me/theblockbeats
Nhóm Telegram: https://t.me/BlockBeats_App
Tài khoản Twitter chính thức: https://twitter.com/BlockBeatsAsia