Bitget App
Trade smarter
Acquista CryptoMercatiTradingPerpsStocksEarnAziendaIA e altro
Analisi tecnica del furto di circa 11,3 milioni di dollari su UXLINK

Analisi tecnica del furto di circa 11,3 milioni di dollari su UXLINK

BlockBeatsBlockBeats2025/09/24 07:46
Mostra l'originale
Per:BlockBeats

L'attaccante, tramite una serie di operazioni che includono la chiamata della funzione execTransaction del contratto Gnosis Safe Proxy e del contratto MultiSend, ha rimosso progressivamente gli altri Owner, prendendo infine il controllo del contratto e coniando in modo fraudolento token UXLINK.

Titolo originale: "Analisi tecnica del furto di circa 11.3 milioni di dollari su UXLINK"
Fonte originale: ExVul Security


Descrizione dell'evento


Il 23 settembre, la chiave privata del wallet multi-firma del progetto UXLINK è stata compromessa, portando al furto di criptovalute per un valore di circa 11.3 milioni di dollari, successivamente disperse su diversi exchange centralizzati (CEX) e decentralizzati (DEX). Immediatamente dopo l'attacco, abbiamo collaborato con UXLINK per indagare sull'incidente e monitorare il flusso dei fondi. UXLINK ha contattato urgentemente i principali exchange per richiedere il congelamento dei fondi sospetti e ha denunciato l'accaduto alle autorità e agli enti competenti per ottenere supporto legale e il recupero degli asset. La maggior parte degli asset del hacker è stata contrassegnata e congelata dai principali exchange, riducendo così al minimo i rischi ulteriori per la community. Il team del progetto si è impegnato a mantenere la trasparenza verso la community, mentre ExVul continuerà ad analizzare e seguire gli sviluppi dell'evento.


Analisi tecnica del furto di circa 11,3 milioni di dollari su UXLINK image 0

()


Ultimi sviluppi


Durante il trasferimento dei fondi da parte dell'hacker, quelli confluiti sugli exchange sono stati congelati. Un primo tracciamento on-chain ha rivelato che l'hacker che aveva precedentemente sottratto gli asset di UXLINK sembra essere stato vittima di un attacco di phishing da parte di Inferno
Drainer. Dopo verifica, circa 542 milioni di token $UXLINK ottenuti illegalmente sono stati sottratti tramite una tecnica di "phishing autorizzato".





Analisi tecnica del furto di circa 11,3 milioni di dollari su UXLINK image 1


Analisi dell'attacco


1. In precedenza, a causa di operazioni malevole da parte di un Owner multi-firma o della compromissione della chiave privata, un indirizzo malevolo è stato aggiunto come membro multi-firma, e la soglia di firma (threshold) del contratto è stata impostata a 1, consentendo l'esecuzione delle operazioni del contratto con la sola firma di un singolo account. L'hacker ha impostato un nuovo indirizzo Owner: 0x2EF43c1D0c88C071d242B6c2D0430e1751607B87.

Analisi tecnica del furto di circa 11,3 milioni di dollari su UXLINK image 2

()


2. L'attaccante ha inizialmente invocato la funzione execTransaction del contratto Gnosis Safe Proxy. Questa funzione è diventata il punto di ingresso per la rimozione malevola dei membri multi-firma, e tutte le successive operazioni malevole sono state eseguite all'interno di questa transazione.

Analisi tecnica del furto di circa 11,3 milioni di dollari su UXLINK image 3

()


3. Durante la chiamata a execTransaction, l'attaccante ha specificato un'operazione malevola nel parametro data: tramite delegatecall ha invocato il contratto di implementazione Safe: Multi Send Call
Only 1.3.0.

Analisi tecnica del furto di circa 11,3 milioni di dollari su UXLINK image 4


Analisi tecnica del furto di circa 11,3 milioni di dollari su UXLINK image 5

()


4. Nella funzione multiSend di Safe: Multi Send Call Only 1.3.0, il flusso di esecuzione richiama la funzione removeOwner del contratto Gnosis Safe Proxy. In dettaglio: l'attaccante, tramite delegatecall sul contratto proxy, invoca il contratto di implementazione MultiSend, facendolo eseguire nel contesto del proxy; successivamente, multiSend, secondo i parametri costruiti dall'attaccante, richiama tramite call il contratto Gnosis Safe Proxy stesso e attiva la funzione removeOwner, rimuovendo così gli indirizzi Owner esistenti.

Analisi tecnica del furto di circa 11,3 milioni di dollari su UXLINK image 6


Analisi tecnica del furto di circa 11,3 milioni di dollari su UXLINK image 7


Analisi tecnica del furto di circa 11,3 milioni di dollari su UXLINK image 8

()


5. Il punto chiave per il successo della chiamata è soddisfare la condizione msg.sender== address(this). Nella funzione removeOwner, per prevenire chiamate esterne dirette, il contratto implementa una verifica authorized, che di solito richiede che il chiamante sia il contratto stesso (msg.sender == address(this)). Pertanto, solo quando il flusso interno del contratto richiama se stesso, removeOwner può essere eseguito con successo.

Analisi tecnica del furto di circa 11,3 milioni di dollari su UXLINK image 9


Analisi tecnica del furto di circa 11,3 milioni di dollari su UXLINK image 10


6. L'hacker, tramite la tecnica sopra descritta, ha eliminato uno ad uno gli altri Owner multi-firma, compromettendo il meccanismo multi-firma e prendendo infine il controllo del contratto.

Analisi tecnica del furto di circa 11,3 milioni di dollari su UXLINK image 11


7. A questo punto, l'attaccante, ripetendo continuamente i passaggi sopra descritti, ha reso completamente inefficace il meccanismo di sicurezza multi-firma originale. Ora, la sola firma del Owner malevolo era sufficiente per superare la verifica multi-firma e ottenere il controllo totale del contratto.

Analisi tecnica del furto di circa 11,3 milioni di dollari su UXLINK image 12

()


Conclusione


A causa di operazioni malevole da parte di un Owner multi-firma o della compromissione della chiave privata, l'attaccante ha aggiunto un indirizzo malevolo come membro multi-firma e ha impostato la soglia di firma (threshold) del Gnosis Safe Proxy a 1, rendendo inefficace il design di sicurezza multi-firma originale. Successivamente, un singolo Owner malevolo poteva superare la verifica multi-firma. L'attaccante ha quindi rimosso gradualmente gli altri Owner dal contratto, ottenendo il controllo totale e trasferendo ulteriormente gli asset del contratto, oltre a coniare in modo malevolo token $UXLINK sulla blockchain.


Questo attacco evidenzia il ruolo cruciale della gestione multi-firma nella sicurezza blockchain. Sebbene il progetto abbia adottato il meccanismo Safe multi-firma e configurato diversi account multi-firma, le carenze nella gestione hanno reso inefficace il design. Il team ExVul raccomanda che i progetti decentralizzino il più possibile la gestione multi-firma, ad esempio affidando le chiavi private a membri diversi e adottando modalità diversificate di conservazione delle chiavi, per garantire che il meccanismo multi-firma svolga realmente la sua funzione di protezione.


Appendice


Di seguito gli indirizzi sospetti degli hacker tracciati on-chain dal team ExVul:


Analisi tecnica del furto di circa 11,3 milioni di dollari su UXLINK image 13


Analisi tecnica del furto di circa 11,3 milioni di dollari su UXLINK image 14


Analisi tecnica del furto di circa 11,3 milioni di dollari su UXLINK image 15


0
0

Esclusione di responsabilità: il contenuto di questo articolo riflette esclusivamente l’opinione dell’autore e non rappresenta in alcun modo la piattaforma. Questo articolo non deve essere utilizzato come riferimento per prendere decisioni di investimento.

PoolX: Blocca per guadagnare
Almeno il 12% di APR. Sempre disponibile, ottieni sempre un airdrop.
Blocca ora!

Ti potrebbe interessare anche

Goldman Sachs: Non aspettate le elezioni di metà mandato, il mercato “Goldilocks” potrebbe accendere prima del previsto il rally di fine anno delle azioni USA

Goldman Sachs ritiene che il mercato abbia sovrastimato i rischi di stagflazione e di elevati rendimenti; l'effetto dei dazi si sta attenuando, l'energia potrebbe favorire la deflazione e la consumerizzazione dell'AI porterà a una riduzione dei costi, spingendo l'inflazione verso il basso. Sebbene la crescita rallenti, la redditività core rimane forte, mentre lo spazio di manovra delle banche centrali è limitato. In uno scenario "Goldilocks", il FOMO sull'AI si riaccende e non è necessario attendere le elezioni di medio termine: il rally "Goldilocks" potrebbe anticipare il trend di fine anno delle azioni USA.

华尔街见闻•2026/09/27 08:31

Il rapporto del terzo trimestre è imminente, Samsung Electronics e SK Hynix affrontano aspettative "estremamente elevate", mettendo alla prova il "mercato globale dell'AI".

L'ondata dell'AI sta guidando un "super ciclo" globale dei semiconduttori; Samsung e SK Hynix potrebbero vedere il loro utile operativo combinato per il terzo trimestre avvicinarsi al record storico di 190 mila miliardi di won sudcoreani. La competizione per la HBM4 si sta intensificando, mentre l'aumento di dieci volte della domanda di larghezza di banda di memoria da parte dell'AI generativa trasforma la memoria stessa nel vero "sangue" dei data center AI. Due imminenti rapporti finanziari determineranno se questa prosperità sia solo un fenomeno temporaneo o il segnale di una rivoluzione strutturale che rimodellerà le infrastrutture tecnologiche.

华尔街见闻•2026/09/27 01:11
Il rapporto del terzo trimestre è imminente, Samsung Electronics e SK Hynix affrontano aspettative "estremamente elevate", mettendo alla prova il "mercato globale dell'AI".

Direttore di Meta AI Alexandr Wang: Perché voglio creare Muse

Muse ha raggiunto 2,8 milioni di download in soli 12 giorni, superando le performance di ChatGPT nello stesso periodo e stabilendo un record di 264.000 download giornalieri negli Stati Uniti — il valore di mercato di Meta è così aumentato di 234 miliardi di dollari. Dietro a tutto ciò, vi è la lettera aperta del Chief AI Officer Alexandr Wang, che parla del "desiderio umano", e l'acquisizione da 14,3 miliardi di dollari di Zuckerberg, considerata allora "folle": oggi, risulta forse la mossa più vantaggiosa della storia della Silicon Valley, almeno sul piano del talento.

华尔街见闻•2026/09/26 12:01

UBS: mantiene il rating "Neutrale" su Tesla (TSLA.US), prezzo obiettivo 385 dollari. La narrazione sull'AI guida la logica di valutazione del prezzo delle azioni.

UBS prevede che la consegna globale di Tesla nel terzo trimestre del 2026 (3Q26) sarà di circa 470.000 unità, con un calo del 5% su base annua e dell'1% su base trimestrale.

智通财经•2026/09/26 07:56