Pada akhir September, pasar kripto sekali lagi terguncang oleh insiden keamanan besar, ketika protokol perdagangan sosial UXLINK diserang oleh peretas, mengakibatkan kerugian langsung melebihi $11,3 juta. Berita ini segera menarik perhatian luas dari komunitas, karena ini tidak hanya melibatkan keamanan dana tetapi juga menyangkut jutaan pemegang token.
Menurut berita dari platform pemantauan keamanan on-chain, para peretas menggunakan operasi deleGateCall untuk menghapus izin administrator dari kontrak dan memanipulasi mekanisme multi-tanda tangan. Setelah menguasai kontrak, para peretas dengan cepat memanggil addOwnerWithThreshold untuk mendapatkan kontrol penuh, dan kemudian mentransfer berbagai aset termasuk USDT, USDC, WBTC, dan ETH.
Hacker tidak hanya berhenti pada mentransfer dana, tetapi juga menggunakan jembatan lintas rantai untuk menukar beberapa dana menjadi DAI dan menjembatkannya kembali ke mainnet Ethereum. Operasi semacam ini meningkatkan kesulitan pelacakan dan pembekuan, serta menunjukkan bahwa penyerang tersebut berpengalaman dan terampil.
Lebih buruk lagi, penyerang secara jahat mencetak 1 miliar token UXLINK di jaringan Arbitrum. Ini secara langsung menyebabkan ketidakseimbangan dalam total pasokan token, memicu kepanikan pasar, dan harga sempat turun lebih dari 70%. Bagi para investor, efek "dilusi" ini tidak hanya merusak nilai kepemilikan mereka tetapi juga berdampak serius pada kepercayaan pasar terhadap UXLINK.
Gambar:https://www.gate.com/trade/UXLINK_USDT
Pasar sekunder bereaksi dengan keras terhadap berita tersebut, dengan harga token mengalami penurunan yang besar, dan sentimen pasar sangat berhati-hati dalam jangka pendek.
Dalam menghadapi krisis mendadak, pihak resmi UXLINK dengan cepat mengonfirmasi insiden tersebut dan mengumumkan bahwa pertukaran token akan dilakukan untuk memperbaiki anomali yang disebabkan oleh penerbitan kontrak yang berlebihan. Pada saat yang sama, tim sedang bekerja sama dengan beberapa perusahaan keamanan untuk mencoba membekukan beberapa dana yang mencurigakan dan telah berjanji untuk mengembangkan rencana kompensasi untuk pengguna yang terkena dampak.
Bagi investor biasa, hal terpenting saat ini adalah menghindari interaksi dengan kontrak UXLINK, terutama untuk tidak memberikan otorisasi atau melakukan setoran. Selain itu, mereka harus tetap waspada terhadap pengumuman resmi dan berhati-hati terhadap penipuan phishing. Pada saat yang sama, investor perlu menilai risiko kepemilikan mereka dan mempertimbangkan apakah akan mendiversifikasi aset mereka untuk menghindari potensi kerugian dari satu token.
Kejadian peretasan UX LINK sekali lagi mengingatkan pasar bahwa keamanan proyek blockchain sangat penting. Apakah kepercayaan dapat dibangun kembali di masa depan akan tergantung pada pelaksanaan rencana kompensasi resmi dan benar-benar adanya langkah-langkah keamanan.
Bagikan
Konten