UXLINK完成全面合约审计 即将启动代币迁移以保障持有人权益
黑客此前利用合约漏洞盗取超1100万美元资产,后因遭遇钓鱼攻击导致部分赃款损失。项目方承诺将通过透明更新和公平补偿机制重建社区信任。
紧急代币置换方案
UXLINK已完成新版代币合约的安全审计,即将启动迁移程序。此前发生的安全事件涉及多签漏洞,攻击者不仅盗取1130万美元资产,还铸造了数十亿枚代币。项目方今日宣布,经过审计的以太坊合约将作为紧急置换方案部署至主网。
开发团队表示,新版合约将保留UXLINK代币符号,但永久移除铸币和销毁功能。通过采用固定供应量机制,新设计将彻底杜绝增发操作。目前迁移细节正在提交至各中心化交易所,相关平台将协调置换参数、临时暂停交易及重新上线等事宜,以最大限度降低影响。
项目方同时确认将配合韩国数字资产交易所协会的调查要求。审计后的合约将跨链互操作性操作从链上铸币转为链外或合作伙伴协议执行,在重构原始代币经济模型的同时降低风险。这一变更将提升系统安全性,确保各网络代币持有者的公平性。
PeckShield等多家安全公司已介入事件调查。包括Upbit在内的主要交易所已冻结涉嫌洗钱的存款。在执法部门协助下,资产追回程序仍在进行中。
攻击细节与市场影响
9月22日,攻击者利用UXLINK多签钱包中的"delegateCall"漏洞获取管理权限,转移了价值1130万美元的ETH、稳定币和WBTC等资产,并在Arbitrum上增发10-20亿枚UXLINK代币。
Chainanalysis数据显示,4.9亿枚代币通过DEX抛售,其中部分跨链至以太坊并通过去中心化交易所兑换约6732枚ETH。大规模抛售导致UXLINK价格数小时内从0.30美元暴跌至0.09美元,跌幅达70%。
分析师指出,某团伙在交易所干预前已通过大量抛售获利颇丰。事件发生后,中心化交易所立即冻结可疑钱包入金,调查人员同步追踪被盗资金。虽然此举限制了进一步洗钱,但未能阻止代币价格崩盘。
意外转折与资产追缴
颇具戏剧性的是,盗取资产的黑客后来反遭钓鱼攻击。ScamSniffer等链上监测器发现,约5.42亿枚UXLINK代币通过钱包授权漏洞被转移至与Inferno Drainer网络关联的钓鱼钱包,其中单笔转账就涉及4.33亿枚。
虽然钓鱼事件减少了攻击者可支配资产,但其通过早期抛售已实现巨额盈利。UXLINK确认已冻结相关交易地址,并正与交易所合作尽可能追回资产。目前所有取证数据已移交当局,深入调查仍在继续。
项目方在最新声明中承诺将公开透明处理社区损失,并重申补偿机制。团队特别强调用户应仅通过官方渠道进行迁移,警惕未经验证的合约。