حمله سایبری به یوایکسلینک: تعویض توکن و بازسازی اعتماد
حمله سایبری به یواکسلینک: تعویض توکنهای جدید برای جبران خسارات و مقابله با ساخت توکنهای غیرمجاز
حمله سایبری به یواکسلینک، سرقت میلیونها دلار و تعویض توکن برای جبران خسارات، با تمرکز بر امنیت و اعتماد کاربران.

شرکت یوایکسلینک (UXLINK) در پی حمله سایبری و نفوذ هکر به کیفپول چندامضایی خود، تصمیم به راهاندازی فرآیند تعویض توکنها (Token Swap) گرفته است. این حمله منجر به ادامه تولید غیرمجاز توکنهای UXLINK و همچنین برداشت میلیونها دلار دارایی از حسابهای این پروژه شد.
در تاریخ ۲۳ سپتامبر، تیم یوایکسلینک در حساب کاربری خود در شبکه ایکس (X) اطلاعیهای امنیتی منتشر کرد و تایید کرد که فرد مخرب هنوز در حال تولید توکنهای UXLINK بدون مجوز است. در پی این اقدام، تیم توسعهدهنده اعلام کرد که در حال همکاری با صرافیهای متمرکز بزرگ برای تعلیق معاملات این توکنها و در نظر گرفتن برنامهای برای تعویض توکنها است تا به این وسیله اقتصاد داخلی پروژه را مجدداً تثبیت کند.
نقض امنیتی UXLINK و تولید غیرمجاز رمزارز
در تاریخ ۲۲ سپتامبر، شرکت امنیت بلاکچین سایور (Cyvers) فعالیتهای مشکوک در قراردادهای هوشمند پروژه یول لینک (UXLINK) را گزارش داد. هکرها با بهرهگیری از آسیبپذیری در بخش delegateCall توانستند به کیفپول چند امضایی پروژه نفوذ کنند و امتیازات مدیرعاملی را به دست آورند.
این نفوذ منجر به سرقت داراییهایی به ارزش تقریبی ۱۱.۳ میلیون دلار شد که شامل ۴.۵ میلیون دلار استیبلکوین و توکنهای مهمی مانند اتریوم (ETH) و WBTC میباشد.
در پی این حمله، مهاجم اقدام به تولید بین ۱ تا ۲ میلیارد توکن یول لینک در شبکه آربیتوم (Arbitrum) کرد، از این تعداد ۴۹۰ میلیون توکن اولیه دریافت و سپس در صرافیهای غیرمتمرکز به فروش رساند. درآمد حاصل به زنجیره اتریوم منتقل و به ETH تبدیل شد که در مجموع حدود ۶،۷۳۲ ETH معادل ۲۸.۱ میلیون دلار در قیمتهای کنونی به دست آمد.
با وجود واکنش سریع صرافیهایی مانند آپبیت (Upbit) که سپردهها را مسدود کرد، آسیبپذیری در فرآیند تولید توکن باعث شد عرضه توکنهای یول لینک به خطر بیفتد. در پی این حادثه، قیمت هر واحد از این توکن بیش از ۷۰ درصد کاهش یافته و از ۰.۳۰ دلار به حدود ۰.۰۹ دلار سقوط کرد. این کاهش قیمتی، ارزش بازار این پروژه را حدود ۷۰ میلیون دلار کاهش داد.
اقدامات و پاسخهای شرکت UXLINK در مقابله با بحران
پروژه مورد نظر تأکید کرد که کیفپولهای کاربران به طور مستقیم تحت تأثیر قرار نگرفته است. بیشتر داراییهای هکر در صرافیها مسدود شده و نیروهای قانونگذاری در حال همکاری با تیمهای فنی برای بازیابی داراییها هستند. شرکت PeckShield برای کمک به تحقیقات و حسابرسیهای لازم وارد عمل شده است.
در پی تداوم فرایند استخراج غیرمجاز توکن، تیم پروژه اعلام کرد که به زودی عملیات تعویض توکن (Token Swap) انجام خواهد شد تا از حقوق دارندگان محافظت و عرضه توکنها مطابق با اصول و مقررات منشور سفید (Whitepaper) تنظیم شود. جزئیات و دستورالعملهای مربوطه از طریق کانالهای رسمی اعلام خواهد شد.
تیم توسعه بر اهمیت حفظ امنیت و شفافیت در فرآیند بازیابی داراییها تأکید کرده و اعلام کرد که اولویت اصلی آنها، حفظ اعتماد ۵۵ میلیون کاربر و تضمین سلامت بازار است.
منبع: کریپتو.نیوز