BlockBeats 消息,9 月 23 日,据 Lookonchain 监测,UXLINK 黑客通过 6 个地址在链上卖出 UXLINK,已获得 6732 枚 ETH,价值 2810 万美元。
此外,黑客还在各 CEX 卖出大量 UXLINK。
从加密行业实践角度看,这一系列事件揭示了几个关键问题。黑客利用智能合约漏洞获取管理员权限后增发代币并抛售,是典型的权限控制失效案例。通过多个地址分散出货、跨链转移资产、混合使用CEX和DEX进行变现,这些操作显示出对链上追踪技术的熟悉,试图通过复杂路径规避监测。
相关LINK的大额交易看似独立,但巨鲸的持续积累可能与市场操纵存在潜在关联。值得注意的是黑客在获利后选择持有ETH而非稳定币,表明其对以太坊价值的长期看好,这种资产持有策略不同于一般黑客立即变现的做法。
从安全层面看,delegateCall的滥用再次暴露了合约设计中的安全隐患,而跨链资产转移凸显了跨链桥接风险。这些事件共同说明了当前加密货币生态中安全审计、权限管理和实时监测系统仍存在明显薄弱环节。