Хакеры взломали социальную платформу UXLINK, работающую в секторе Web3, и украли токены $UXLINK на $11,3 млн. Позднее злоумышленники сами подверглись атаке и потеряли часть украденных средств.

Команда UXLINK обнаружила нарушение безопасности своего кошелька с мультиподписью — похитители смогли перевести криптоактивы на крупные централизованные и децентрализованные биржи. UXLINK сообщила, что для расследования инцидента платформа привлекла экспертов по безопасности, включая компанию PeckShield, а также сообщила о краже в правоохранительные органы для возбуждения уголовного дела и взыскания средств.

Специалисты UXLINK порекомендовали всем участникам сообщества не торговать токенами $UXLINK на децентрализованных биржах, чтобы избежать потенциальных потерь. UXLINK сразу связалась с биржами, попросив их срочно заморозить подозрительные депозиты, чтобы предотвратить дальнейшее перемещение токенов. Большая часть похищенных активов уже заморожена, команда платформы поблагодарила биржи за оперативность.

Платформа не выявила признаков того, что кошельки отдельных пользователей подверглись атаке, указано в более позднем сообщении UXLINK. Сейчас команда проекта разрабатывает план компенсации.

Позднее аналитики Lookonchain обнаружили, что хакеры выпустили 2 млрд UXLINK и продали их значительную часть на децентрализованных биржах через шесть адресов, получив 6732 ETH на сумму $28,1 млн. Однако злоумышленники радовались недолго — вскоре они сами пострадали от хакерской атаки и потеряли 542 млн UXLINK на сумму $48 млн.

Несколько месяцев назад злоумышленники запустили фишинговую кампанию JSCEAL, рекламируя программы, имитирующие приложения известных криптобирж Binance, MetaMask и Kraken.