Втрати перевищили 10 мільйонів доларів, аналіз вразливості безпеки UXLINK та відстеження вкрадених коштів

Оригінальний автор: Beosin

Перевидання: White55, Mars Finance

23 вересня UXLINK зазнав атаки через витік приватного ключа мультипідписного гаманця, зловмисники створили токени UXLINK та продали їх, отримавши прибуток понад 11,3 мільйона доларів США. Команда безпеки Beosin провела аналіз вразливостей та трасування коштів щодо цієї атаки та поділилася результатами нижче:

Огляд подій

Контракт проекту UXLINK через витік приватного ключа призвів до того, що адреса нападника була додана як мультипідписний рахунок договору, а попередні інші мультипідписні рахунки були видалені. Поріг підпису контракту було скинуто до 1, і для виконання операцій з контрактом достатньо лише підпису адреси нападника, що дало змогу нападнику повністю контролювати контракт. Після цього нападник почав випускати додаткові токени UXLINK і продавати їх для отримання прибутку.

Зловмисники випустили токени 5 разів, три адреси отримання токенів 0xeff9cefdedb2a34b9e9e371bda0bf8db8b7eb9a7, 0x2ef43c1d0c88c071d242b6c2d0430e1751607b87, 0x78786a967ee948aea1ccd3150f973cf07d9864f3 обміняли токени UXLINK на ETH і DAI, зберігаючи їх на адресі ETH через обмін, транзит і крос-ланцюг.

Слідкування за вкраденими коштами

Ось аналіз основних фінансових потоків, проведений командою безпеки Beosin щодо цього інциденту безпеки:

ARBITRUM мережа

Хакерська адреса: 0x6385eb73fae34bf90ed4c3d4c8afbc957ff4121c

Викрадене повідомлення: 0xCe82784d2E6C838c9b390A14a79B70d644F615EB

Сума викрадення приблизно: 904,401 USDT

Після крадіжки коштів хакери обміняли 904,401 USDT на 215,71 ETH і перевели ETH на адресу Ethereum 0x6385eb73fae34bf90ed4c3d4c8afbc957ff4121c через крос-ланцюг.

Ефіріум ланцюг

Хакерська адреса: 0x6385eb73fae34bf90ed4c3d4c8afbc957ff4121c

Вкрадені адреси: 0x4457d81a97ab6074468da95f4c0c452924267da5, 0x8676d208484899f5448ad6e8b19792d21e5dc14f, 0x561f7ced7e85c597ad712db4d73e796a4f767654

Викрадено коштів приблизно: 25.27ETH, 5,564,402.99 USDT, 3.7 WBTC, 500,000 USDC

Після викрадення коштів хакери обміняли 5,564,402.99 USDT та 500,000 USDC на 6,068,370.29 DAI, а в кінці зібрали кошти за адресою 0xac77b44a5f3acc54e3844a609fffd64f182ef931, на якій наразі залишок: 240.99 ETH, 6,068,370.29 DAI, 3.7 WBTC.

Основні напрямки руху коштів між Ethereum та Arbitrum показані на наступному малюнку:

Згідно з аналізом Beosin Trace, всі вкрадені кошти все ще зберігаються на кількох адресах зловмисника.

Beosin Trace вже внесла всі адреси, пов'язані з нападниками, до чорного списку та продовжує відстежувати їх. Нижче наведено інформацію про баланси адрес, пов'язаних із нападниками:

ETH-0.48%
DAI0.03%
WBTC0.03%
Переглянути оригінал
Ця сторінка може містити контент третіх осіб, який надається виключно в інформаційних цілях (не в якості запевнень/гарантій) і не повинен розглядатися як схвалення його поглядів компанією Gate, а також як фінансова або професійна консультація. Див. Застереження для отримання детальної інформації.
  • Нагородити
  • Прокоментувати
  • Репост
  • Поділіться
Прокоментувати
0/400
Немає коментарів
  • Закріпити