PANews повідомили 9 грудня, що генеральний директор UXLINK RollandSaf опублікував звіт про перевірку безпеки інциденту, зазначивши, що компанія зазнала загальних збитків понад 11 мільйонів доларів під час інциденту з викраденням активів 22 вересня. Він підкреслив, що інцидент не був спричинений внутрішніми факторами в команді проєкту, заявивши, що зловмисники, видаючи себе за ділових партнерів та використовуючи відеоконференції з технологією deepfake, зламали особисті пристрої кількох авторизованих власників ключів SAFE протягом кількох місяців, викрадаючи конфіденційну інформацію, таку як паролі та приватні ключі, і зрештою отримали контроль над старою версією смартконтракту arb-UXLINK. Потім хакери незаконно випустили нові токени, перевели та продали активи.
RollandSaf заявив, що хакери використовували скомпрометовані особисті пристрої, а не систему UXLINK. Вони використовували складні техніки імітації та deepfake. Команда негайно подала кримінальні заяви в кількох юрисдикціях, включаючи Азію, Європу та Сполучені Штати, після атаки. Завдяки негайному спілкуванню з біржами було повернено мільйони доларів, які були використані для викупу для підтримки розвитку спільноти. Крім того, були впроваджені значні оновлення безпеки для пристроїв підпису, внутрішніх процесів та систем, щоб запобігти повторенню подібних інцидентів. DAO прийняла пропозицію заздалегідь розблокувати додаткові 12% пропозиції, щоб допомогти компенсувати користувачам, які здійснили покупки під час зламу та незаконного майнінгу. Всі основні біржі отримали відповідну компенсацію.


Копіювати посиланняX (Twitter)LinkedInFacebookEmail
Федеральний резерв знижує ставки на 25 базис