PANews a rapporté le 9 décembre que le PDG d'UXLINK, RollandSaf, a publié un rapport de revue de la sécurité concernant un incident, indiquant que l'entreprise a subi une perte totale de plus de 11 millions de dollars lors de l'incident de vol d'actifs du 22 septembre. Il a souligné que l'incident n'était pas dû à des facteurs internes au sein de l'équipe du projet, affirmant que les attaquants, en se faisant passer pour des partenaires commerciaux et en utilisant des vidéoconférences deepfake, ont compromis les appareils personnels de plusieurs détenteurs de clés autorisés SAFE sur plusieurs mois, volant des informations sensibles telles que des mots de passe et des clés privées, et finalement prenant le contrôle de l'ancienne version du smart contract arb-UXLINK. Les pirates ont ensuite émis illégalement de nouveaux tokens, transféré et vendu des actifs. RollandSaf a déclaré que les pirates ont exploité des appareils personnels compromis, et non le système UXLINK. Ils ont utilisé des techniques sophistiquées d'usurpation d'identité et de deepfake. L'équipe a immédiatement déposé des plaintes pénales dans plusieurs juridictions, notamment en Asie, en Europe et aux États-Unis, dès l'attaque. Grâce à une communication immédiate avec les échanges, des millions de dollars ont été récupérés, tous utilisés pour des rachats afin de soutenir le développement de la communauté. De plus, d'importantes mises à niveau de sécurité ont été mises en œuvre sur les appareils de signature, les processus internes et les systèmes pour éviter que des incidents similaires ne se reproduisent. La DAO a adopté une proposition pour débloquer 12% d'approvisionnement supplémentaire à l'avance afin d'aider à compenser les utilisateurs qui ont acheté pendant le piratage et l'émission illégale. Tous les principaux échanges ont reçu une compensation correspondante.PANews a rapporté le 9 décembre que le PDG d'UXLINK, RollandSaf, a publié un rapport de revue de la sécurité concernant un incident, indiquant que l'entreprise a subi une perte totale de plus de 11 millions de dollars lors de l'incident de vol d'actifs du 22 septembre. Il a souligné que l'incident n'était pas dû à des facteurs internes au sein de l'équipe du projet, affirmant que les attaquants, en se faisant passer pour des partenaires commerciaux et en utilisant des vidéoconférences deepfake, ont compromis les appareils personnels de plusieurs détenteurs de clés autorisés SAFE sur plusieurs mois, volant des informations sensibles telles que des mots de passe et des clés privées, et finalement prenant le contrôle de l'ancienne version du smart contract arb-UXLINK. Les pirates ont ensuite émis illégalement de nouveaux tokens, transféré et vendu des actifs. RollandSaf a déclaré que les pirates ont exploité des appareils personnels compromis, et non le système UXLINK. Ils ont utilisé des techniques sophistiquées d'usurpation d'identité et de deepfake. L'équipe a immédiatement déposé des plaintes pénales dans plusieurs juridictions, notamment en Asie, en Europe et aux États-Unis, dès l'attaque. Grâce à une communication immédiate avec les échanges, des millions de dollars ont été récupérés, tous utilisés pour des rachats afin de soutenir le développement de la communauté. De plus, d'importantes mises à niveau de sécurité ont été mises en œuvre sur les appareils de signature, les processus internes et les systèmes pour éviter que des incidents similaires ne se reproduisent. La DAO a adopté une proposition pour débloquer 12% d'approvisionnement supplémentaire à l'avance afin d'aider à compenser les utilisateurs qui ont acheté pendant le piratage et l'émission illégale. Tous les principaux échanges ont reçu une compensation correspondante.

UXLINK publie un rapport de revue de l'incident de sécurité de septembre : Des attaques externes ont entraîné le vol de plus de 11 millions de dollars d'actifs.

2025/12/09 11:36

PANews a rapporté le 9 décembre que le PDG d'UXLINK, RollandSaf, a publié un rapport de revue de la sécurité concernant un incident, indiquant que l'entreprise a subi une perte totale de plus de 11 millions de dollars lors de l'incident de vol d'actifs du 22 septembre. Il a souligné que l'incident n'a pas été causé par des facteurs internes au sein de l'équipe du projet, affirmant que les attaquants, en se faisant passer pour des partenaires commerciaux et en utilisant des vidéoconférences deepfake, ont compromis les appareils personnels de plusieurs détenteurs de clés autorisés SAFE sur plusieurs mois, volant des informations sensibles telles que des mots de passe et des clés privées, et finalement prenant le contrôle de l'ancienne version du smart contract arb-UXLINK. Les pirates ont ensuite illégalement émis de nouveaux tokens, transféré et vendu des actifs.

RollandSaf a déclaré que les pirates ont exploité des appareils personnels compromis, et non le système UXLINK. Ils ont utilisé des techniques sophistiquées d'usurpation d'identité et de deepfake. L'équipe a immédiatement déposé des plaintes pénales dans plusieurs juridictions, notamment en Asie, en Europe et aux États-Unis, dès l'attaque. Grâce à une communication immédiate avec les échanges, des millions de dollars ont été récupérés, tous utilisés pour des rachats afin de soutenir le développement communautaire. De plus, d'importantes mises à niveau de sécurité ont été mises en œuvre sur les appareils de signature, les processus internes et les systèmes pour éviter que des incidents similaires ne se reproduisent. La DAO a adopté une proposition pour débloquer 12% d'approvisionnement supplémentaire à l'avance afin d'aider à compenser les utilisateurs qui ont acheté pendant le piratage et le minage illégal. Tous les principaux échanges ont reçu une compensation correspondante.

Clause de non-responsabilité : les articles republiés sur ce site proviennent de plateformes publiques et sont fournis à titre informatif uniquement. Ils ne reflètent pas nécessairement les opinions de MEXC. Tous les droits restent la propriété des auteurs d'origine. Si vous estimez qu'un contenu porte atteinte aux droits d'un tiers, veuillez contacter service@support.mexc.com pour demander sa suppression. MEXC ne garantit ni l'exactitude, ni l'exhaustivité, ni l'actualité des contenus, et décline toute responsabilité quant aux actions entreprises sur la base des informations fournies. Ces contenus ne constituent pas des conseils financiers, juridiques ou professionnels, et ne doivent pas être interprétés comme une recommandation ou une approbation de la part de MEXC.

Vous aimerez peut-être aussi

La Réserve fédérale réduit les taux de 25 points de base, avec deux membres votant pour une politique stable

La Réserve fédérale réduit les taux de 25 points de base, avec deux membres votant pour une politique stable

Marchés Partager Partager cet article
Copier le lienX (Twitter)LinkedInFacebookEmail
La Réserve fédérale réduit les taux de 25 points de base
Partager
Coindesk2025/12/11 02:51