PANews a rapporté le 9 décembre que le PDG d'UXLINK, RollandSaf, a publié un rapport de revue de la sécurité concernant un incident, indiquant que l'entreprise a subi une perte totale de plus de 11 millions de dollars lors de l'incident de vol d'actifs du 22 septembre. Il a souligné que l'incident n'était pas dû à des facteurs internes au sein de l'équipe du projet, affirmant que les attaquants, en se faisant passer pour des partenaires commerciaux et en utilisant des vidéoconférences deepfake, ont compromis les appareils personnels de plusieurs détenteurs de clés autorisés SAFE sur plusieurs mois, volant des informations sensibles telles que des mots de passe et des clés privées, et finalement prenant le contrôle de l'ancienne version du smart contract arb-UXLINK. Les pirates ont ensuite émis illégalement de nouveaux tokens, transféré et vendu des actifs. RollandSaf a déclaré que les pirates ont exploité des appareils personnels compromis, et non le système UXLINK. Ils ont utilisé des techniques sophistiquées d'usurpation d'identité et de deepfake. L'équipe a immédiatement déposé des plaintes pénales dans plusieurs juridictions, notamment en Asie, en Europe et aux États-Unis, dès l'attaque. Grâce à une communication immédiate avec les échanges, des millions de dollars ont été récupérés, tous utilisés pour des rachats afin de soutenir le développement de la communauté. De plus, d'importantes mises à niveau de sécurité ont été mises en œuvre sur les appareils de signature, les processus internes et les systèmes pour éviter que des incidents similaires ne se reproduisent. La DAO a adopté une proposition pour débloquer 12% d'approvisionnement supplémentaire à l'avance afin d'aider à compenser les utilisateurs qui ont acheté pendant le piratage et l'émission illégale. Tous les principaux échanges ont reçu une compensation correspondante.PANews a rapporté le 9 décembre que le PDG d'UXLINK, RollandSaf, a publié un rapport de revue de la sécurité concernant un incident, indiquant que l'entreprise a subi une perte totale de plus de 11 millions de dollars lors de l'incident de vol d'actifs du 22 septembre. Il a souligné que l'incident n'était pas dû à des facteurs internes au sein de l'équipe du projet, affirmant que les attaquants, en se faisant passer pour des partenaires commerciaux et en utilisant des vidéoconférences deepfake, ont compromis les appareils personnels de plusieurs détenteurs de clés autorisés SAFE sur plusieurs mois, volant des informations sensibles telles que des mots de passe et des clés privées, et finalement prenant le contrôle de l'ancienne version du smart contract arb-UXLINK. Les pirates ont ensuite émis illégalement de nouveaux tokens, transféré et vendu des actifs. RollandSaf a déclaré que les pirates ont exploité des appareils personnels compromis, et non le système UXLINK. Ils ont utilisé des techniques sophistiquées d'usurpation d'identité et de deepfake. L'équipe a immédiatement déposé des plaintes pénales dans plusieurs juridictions, notamment en Asie, en Europe et aux États-Unis, dès l'attaque. Grâce à une communication immédiate avec les échanges, des millions de dollars ont été récupérés, tous utilisés pour des rachats afin de soutenir le développement de la communauté. De plus, d'importantes mises à niveau de sécurité ont été mises en œuvre sur les appareils de signature, les processus internes et les systèmes pour éviter que des incidents similaires ne se reproduisent. La DAO a adopté une proposition pour débloquer 12% d'approvisionnement supplémentaire à l'avance afin d'aider à compenser les utilisateurs qui ont acheté pendant le piratage et l'émission illégale. Tous les principaux échanges ont reçu une compensation correspondante.

UXLINK publie un rapport de revue de l'incident de sécurité de septembre : Des attaques externes ont entraîné le vol de plus de 11 millions de dollars d'actifs.

2025/12/09 11:36

PANews a rapporté le 9 décembre que le PDG d'UXLINK, RollandSaf, a publié un rapport de revue de la sécurité concernant un incident, indiquant que l'entreprise a subi une perte totale de plus de 11 millions de dollars lors de l'incident de vol d'actifs du 22 septembre. Il a souligné que l'incident n'a pas été causé par des facteurs internes au sein de l'équipe du projet, affirmant que les attaquants, en se faisant passer pour des partenaires commerciaux et en utilisant des vidéoconférences deepfake, ont compromis les appareils personnels de plusieurs détenteurs de clés autorisés SAFE sur plusieurs mois, volant des informations sensibles telles que des mots de passe et des clés privées, et finalement prenant le contrôle de l'ancienne version du smart contract arb-UXLINK. Les pirates ont ensuite illégalement émis de nouveaux tokens, transféré et vendu des actifs.

RollandSaf a déclaré que les pirates ont exploité des appareils personnels compromis, et non le système UXLINK. Ils ont utilisé des techniques sophistiquées d'usurpation d'identité et de deepfake. L'équipe a immédiatement déposé des plaintes pénales dans plusieurs juridictions, notamment en Asie, en Europe et aux États-Unis, dès l'attaque. Grâce à une communication immédiate avec les échanges, des millions de dollars ont été récupérés, tous utilisés pour des rachats afin de soutenir le développement communautaire. De plus, d'importantes mises à niveau de sécurité ont été mises en œuvre sur les appareils de signature, les processus internes et les systèmes pour éviter que des incidents similaires ne se reproduisent. La DAO a adopté une proposition pour débloquer 12% d'approvisionnement supplémentaire à l'avance afin d'aider à compenser les utilisateurs qui ont acheté pendant le piratage et le minage illégal. Tous les principaux échanges ont reçu une compensation correspondante.

Clause de non-responsabilité : les articles republiés sur ce site proviennent de plateformes publiques et sont fournis à titre informatif uniquement. Ils ne reflètent pas nécessairement les opinions de MEXC. Tous les droits restent la propriété des auteurs d'origine. Si vous estimez qu'un contenu porte atteinte aux droits d'un tiers, veuillez contacter [email protected] pour demander sa suppression. MEXC ne garantit ni l'exactitude, ni l'exhaustivité, ni l'actualité des contenus, et décline toute responsabilité quant aux actions entreprises sur la base des informations fournies. Ces contenus ne constituent pas des conseils financiers, juridiques ou professionnels, et ne doivent pas être interprétés comme une recommandation ou une approbation de la part de MEXC.

Vous aimerez peut-être aussi

L'OCC des États-Unis a mis en garde Wall Street contre le "de-banking" d'industries telles que les actifs numériques, qualifiant ces pratiques d'"illégales".

L'OCC des États-Unis a mis en garde Wall Street contre le "de-banking" d'industries telles que les actifs numériques, qualifiant ces pratiques d'"illégales".

PANews a rapporté le 11 décembre, citant CoinDesk, que les actions du Président Trump contre le "debanking" des industries controversées telles que les actifs numériques ont incité l'Office of the Comptroller of the Currency (OCC) à publier un nouveau rapport. Le rapport confirme davantage les pratiques passées et avertit que les banques soupçonnées d'implication pourraient faire face à des sanctions. Ce bref rapport de l'OCC a examiné neuf des plus grandes banques nationales aux États-Unis, concluant que "entre 2020 et 2023, ces banques ont développé des politiques publiques et privées qui restreignaient l'accès de certaines industries aux services bancaires, y compris en exigeant des examens et des approbations croissants avant de fournir des services financiers." Le rapport indique que certaines grandes banques ont établi des barrières à l'entrée plus élevées pour les entreprises controversées ou écologiquement sensibles, ou pour les activités qui contredisent les propres valeurs des banques. Des géants financiers tels que JPMorgan Chase, Bank of America et Citigroup sont mis en évidence, avec des liens vers leurs politiques publiques passées, particulièrement celles concernant les questions environnementales. Le rapport déclare : "L'OCC a l'intention de poursuivre la responsabilité pour toute activité illégale de 'debanking' par ces banques, y compris en référant les cas connexes au Procureur général." Cependant, il reste incertain quelles lois spécifiques ces activités pourraient avoir violées.
Partager
PANews2025/12/11 09:04