Explorador da UXLINK perde 542 milhões de tokens cunhados ilegalmente em ataque de phishing
O hack do UXLINK tomou um rumo inesperado após o próprio explorador ter sido vítima de um golpe de phishing, perdendo mais de 542 milhões de tokens para o notório grupo Inferno Drainer.
- A empresa de segurança blockchain ScamSniffer sinalizou que o explorador assinou uma aprovação maliciosa de increaseAllowance, permitindo que endereços de phishing drenassem mais de US$ 43 milhões em tokens UXLINK.
- O fundador da SlowMist, Yu Xian, afirmou que o roubo provavelmente foi realizado pelo Inferno Drainer usando métodos comuns de phishing de autorização.
- O incidente agrava a crise em andamento da UXLINK, após uma violação multi-sig de US$ 11,3 milhões e a contínua emissão não autorizada de tokens, com o projeto agora preparando uma troca de tokens para restaurar a integridade.
A saga do UXLINK tomou um rumo inesperado quando a carteira do explorador foi alvo de um ataque de phishing. Aproximadamente 542 milhões de tokens UXLINK foram desviados após o endereço assinar uma transação maliciosa de increaseAllowance, relatou a plataforma de segurança blockchain ScamSniffer na terça-feira.
De acordo com dados on-chain, a aprovação suspeita foi executada por volta do meio-dia UTC, permitindo que um contrato de phishing drenasse mais de US$ 43 milhões a preços de mercado, distribuídos por vários endereços que os investigadores já marcaram como maliciosos.
Fonte: @realScamSniffer Segundo Yu Xian, fundador da SlowMist, o explorador provavelmente foi vítima do conhecido grupo de phishing Inferno Drainer. Em uma publicação no X, Yu disse que “os aproximadamente 542 milhões de tokens UXLINK roubados anteriormente podem ter sido capturados pelo Inferno Drainer usando métodos comuns de phishing de autorização.”
As consequências do UXLINK
Este último incidente segue uma violação de carteira multi-sig divulgada em 22 de setembro, quando atacantes exploraram uma vulnerabilidade delegateCall para obter direitos de administrador. Esse ataque desviou US$ 11,3 milhões em ativos — incluindo ETH, WBTC e stablecoins — que foram transferidos através da Ethereum e Arbitrum. Desde então, o endereço do explorador continuou a emissão não autorizada de bilhões de tokens UXLINK, vendendo-os em DEXs e convertendo os lucros em ETH.
O preço do token do projeto despencou mais de 70% desde a violação, eliminando quase US$ 70 milhões em valor de mercado. Em resposta, a UXLINK confirmou planos para uma troca de tokens a fim de restaurar a integridade da oferta e está trabalhando com exchanges centralizadas para suspender depósitos e congelar carteiras suspeitas.
Resta saber se a troca de tokens conseguirá restaurar totalmente a confiança no ecossistema, mas o exploit de phishing de hoje destaca uma vulnerabilidade mais ampla em situações de crise: uma vez que uma carteira é comprometida, os atacantes frequentemente exploram aprovações e permissões secundárias para extrair ainda mais valor.
Aviso Legal: o conteúdo deste artigo reflete exclusivamente a opinião do autor e não representa a plataforma. Este artigo não deve servir como referência para a tomada de decisões de investimento.
Talvez também goste
Limitless Raid TGE: Um Lançamento Secreto para Evitar Snipers, Mas Incapaz de Escapar do Escrutínio do Mercado
O lançamento discreto ajudou Limitless a evitar ataques de sniper, mas também tornou mais difícil para terceiros rastrearem os fluxos iniciais de fundos.

CEO da Bitget diz que a temporada das altcoins não voltará até 2026 — se é que vai voltar
A CEO da Bitget, Gracy Chen, acredita que a era das altcoins está desaparecendo rapidamente, com o Bitcoin retomando o controle do momento do mercado. À medida que o capital institucional se torna mais cauteloso e a liquidez diminui, uma nova "temporada do Bitcoin" está se formando — deixando as altcoins lutando para permanecerem relevantes.

Fidelity expande para Solana enquanto analistas preveem rompimento de US$ 500
A Fidelity adicionou negociação de Solana em suas plataformas, sinalizando uma adoção institucional mais profunda. Analistas esperam que SOL ultrapasse os $200, com potencial de valorização rumo aos $500, à medida que fundamentos mais sólidos e maior liquidez sustentam a confiança do mercado.

Depósito antecipado em Stable limitado a 5 minutos: investidores de varejo se tornam parte do "Play" do projeto?
Um único endereço contribuiu com mais de 60%, será que em 2025 ainda veremos esse tipo de "antigo" frontrunning?

