这年头,连黑客都亏钱

marsbit发布于2026-03-25更新于2026-03-25

文章摘要

2025年9月,Web3社交平台UXLink的多签钱包遭黑客攻击,损失超1130万美元。黑客利用delegateCall漏洞篡改合约权限,盗取大量USDT、USDC、WBTC、ETH及UXLINK代币,并恶意砸盘导致币价暴跌70%。 令人意外的是,黑客未按常理通过混币工具隐匿资产,反而将资金投入去中心化交易所CoW Swap进行频繁交易。半年内累计操作625笔,但交易表现拙劣,一度浮亏超480万美元。其操作模式类似散户:低点加仓、死扛波动,直至成本线附近才离场。尽管后期部分ETH交易实现盈利,但WBTC持仓仍大幅亏损。 链上分析平台全程追踪其动向,黑客如同身处“透明监狱”。UXLink虽完成补偿与合约更新,但代币价格较峰值跌去99%,生态重建艰难。事件揭示熊市公平性:即便技术高超盗取资产,市场波动仍对所有人一视同仁。

作者: Chloe, ChainCatcher

2025 年 9 月,Web3 社交平台 UXLink 的多签钱包惨遭洗劫,黑客在短短数小时内卷走逾千万美元资产,并通过铸造巨量代币恶意砸盘,导致币价瞬间闪崩超 70%。然而,这场灾难最荒诞的并非攻击本身,而是黑客事后的“业余”表现。

与典型的洗币套路不同,这名黑客并未急于销声匿迹,反而将盗取的 ETH 与稳定币投入 DEX,在 CoW Swap 上频繁交易。根据 Arkham 链上数据显示,在短短半年内,该地址累积了近 625 笔交易,账面亏损一度高达 480 万美元。

还原这场攻击的技术路径,可以发现黑客异于常理的行为模式,以及它背后的残酷现实:在这轮熊市周期面前,即便有高端技术可以盗取链上的钱,但一旦回到市场交易,人人都是公平的。

UXLink 多签钱包安全漏洞,损失超千万美元

区块链安全公司 Cyvers 于 2025 年 9 月 22 日率先侦测到 UXLink 多重签名钱包的异常异动并发出紧急警报。随后 UXLink 官方证实,其核心多签钱包遭到入侵,损失金额超过 1,130 万美元。

这次攻击的技术路径相当清晰,黑客瞄准了多签钱包的 delegateCall 函数漏洞,利用该漏洞成功篡改了合约逻辑,攻击者先是移除钱包原有的合法管理员权限;接着在调用 addOwnerWithThreshold 函数,将自己强制植入成为新的钱包所有者。至此,UXLink 赖以生存的多签安全机制被全面绕过,钱包控制权彻底易主。

随之而来的是一场链上资产的疯狂洗劫。被盗资产清单包含约 400 万美元 USDT、50 万美元 USDC、3.7 枚 WBTC、25 枚 ETH,以及价值约 300 万美元的 UXLINK 原生代币。与此同时,黑客在 Arbitrum 链上铸造巨量 UXLINK 代币砸向市场,代币价格在短时间内暴跌超过 70%,从约 0.30 美元暴跌至 0.10 美元以下,市值蒸发逾 7,000 万美元。

不走寻常路:放弃混币出金,留在链上交易厮杀

按照加密犯罪的标准剧本,接下来的情节本该如此:黑客将资产汇入 Tornado Cash 进行匿名化,通过无数个跳板地址分批洗钱,最终完成整个洗钱和出金流程。但这位攻击者,却不走寻常路。

攻击发生约 48 小时后,黑客将 1,620 枚 ETH 兑换为约 673 万枚 DAI,这本应是市场预期的第一波“出货”信号,多名链上分析师也随即锁定了这个链上行为,但在接下来的半年里,这个地址的行为模式彻底背离了职业黑客的冷静与隐匿,反而开始在链上疯狂交易。

根据 Arkham 链上数据追踪,该地址在短短六个月内累积了高达 625 笔交易记录,活动高度集中在去中心化交易平台 CoW Swap。其交易标的频繁往返于 WETH 与 DAI 之间,操作频率远超一般的长线持有者。因此与其说他是一个盗走千万美元的黑客,不如说他更像一个交易员,又或是一个习惯“追跌入场、扛住波动、靠近成本线才出场”的散户。

交易水平欠佳:一度浮亏超 400 万美元,半年几乎原地踏步

根据 Arkham 的盈亏追踪数据,从 2025 年 10 月到 2026 年 2 月初,攻击者地址的账面资产曾多次浮亏超 300 万美元;步入 2 月,亏损更是创下最高 480 万美元。其交易模式高度一致:在低点不断加仓、在波动中死扛,直到价格好不容易回升至成本线附近才选择离场。

直至 3 月下旬,这名黑客才迎来转机。他在 CoW Swap 上以 2,150 美元的均价,将 5,496 枚 ETH 兑换为约 1,186 万枚 DAI,这笔操作为他带来了约 93.5 万美元的账面获利,也让整体投资组合终于重回盈亏平衡线。然而,同期持有的 WBTC 部位正在侵蚀这笔利润,黑客于 2026 年 1 月 30 日以均价 83,225 美元买入 203 枚 WBTC,截至近期已浮亏约 268 万美元,这个建仓时点恰好踩在市场短暂反弹的高点,再一次,他又买在了相对高位。

透明的监狱与漫长的复原之路

UXLink 事件为加密犯罪史提供了一个独特的视角:一名攻击者在聚光灯下,持续留下高可见度的交易轨迹,让全球链上分析师得以完整记录其行为过程。

这或许并非源于黑客的疏忽,而是一种对“安全”的过时认知。他可能认为,只要将资产分散于多个地址,并在 DEX 操作以避开 CEX 的实名认证关卡,就能维持隐匿。然而,链上分析工具的进化速度已让这种判断显得过于乐观。Arkham、Lookonchain、PeckShield 与慢雾等机构几乎即时锁定了每一笔大额异动,黑客的每一次进出,都在公众的注视下被完整摊开。这名黑客虽坐拥千万美元,却仿佛置身于一座透明的数字监狱。

对于 UXLink 项目方而言,这种现状既是些许安慰,也是极大的困境。资产虽然并未消失,仍在可追踪的区块链上;但在缺乏司法管辖权干预的链上世界,“看得到”与“追得回”之间,依旧横亘着一道难以跨越的鸿沟。

尽管 UXLink 在事件后迅速完成了新合约审计、代币兑换、以及用户补偿计划,试图重建市场信心,但代币价格已从 2024 年 12 月的高点 3.75 美元跌至约 0.0044 美元,跌幅高达 99%。对于 UXLink 来说,修补代码漏洞或许只需几周,但要从近乎归零的废墟中重建生态,路途依然漫长且艰辛。

熊市面前,对所有人一视同仁

UXLink 黑客的故事成为了“市场现实”的缩影,而非仅仅是一场安全事故。

虽然他拥有精湛的技术,能精准捕捉 delegateCall 的漏洞并绕过多签防御,在数小时内完成一场缜密的收割;然而,在资金入账后,他面对的是与一般散户无异的困境:市场并不关心筹码从何而来,ETH 在持有期间依然下跌,BTC 在建仓后照样套牢。

这个结局毫无怜悯之必要,却充满讽刺。攻击者费尽心机窃取的资产,最终在市场波动中磨损殆尽,半年后的账面价值竟与入场时相差无几。他不是第一个在熊市中折损的 ETH 持有者,更不会是最后一个在抄底 WBTC 时被市场反噬的投机客。

相关问答

QUXLink多签钱包被黑客攻击的具体技术漏洞是什么?

A黑客利用了多签钱包的delegateCall函数漏洞,通过该漏洞成功篡改了合约逻辑。攻击者先移除原有的合法管理员权限,然后调用addOwnerWithThreshold函数将自己强制添加为新的钱包所有者,从而完全控制了钱包。

Q黑客在盗取资产后,为什么没有选择立即通过混币器洗钱,而是留在链上交易?

A与典型的黑客行为不同,这名黑客没有急于通过Tornado Cash等混币器洗钱,而是将盗取的资产投入去中心化交易所(如CoW Swap)进行频繁交易,行为模式更像一个交易员或散户,而非职业罪犯。

Q黑客在链上交易期间的表现如何?具体亏损了多少?

A根据Arkham链上数据,黑客在半年内进行了625笔交易,账面亏损一度高达480万美元。其交易模式表现为在低点加仓、死扛波动,直到价格回升至成本线附近才离场,交易水平欠佳。

QUXLink项目方在攻击事件后采取了哪些措施来应对?

AUXLink在事件后迅速完成了新合约审计、代币兑换和用户补偿计划,试图重建市场信心。然而,代币价格已从历史高点下跌99%,生态重建面临巨大挑战。

Q为什么说黑客的行为反映了熊市对所有人的公平性?

A尽管黑客技术高超,成功盗取资产,但在市场交易中,他面临与普通投资者相同的风险:ETH持有期间下跌,WBTC建仓后套牢。市场不关心资金来源,熊市对所有人一视同仁,最终他的账面价值几乎原地踏步。

你可能也喜欢

交易

现货
合约

热门文章

什么是 USDC(WORMHOLE)

USD Coin (Wormhole): 综合概述 简介 在快速发展的加密货币世界中,USD Coin (Wormhole),简称 $USDC(Wormhole),在去中心化金融(DeFi)领域中脱颖而出,成为一项开创性的解决方案。在多个区块链平台上运行,包括 Solana,USD Coin (Wormhole) 不仅是美国美元的数字代表。它体现了现代金融的创新精神,通过先进的 Wormhole 协议,实现无缝的跨链交易和在多样化区块链生态系统之间的增强互操作性。 什么是 USD Coin (Wormhole)? USD Coin (Wormhole) 是一种代币化的美元版本,旨在促进不同区块链网络之间的无摩擦交易。其主要目标是增强流动性并提升 DeFi 生态系统的功能。通过利用 Wormhole 协议,该协议建立了一个强大的跨链通信网络,用户可以轻松地在各种平台之间转移 USDC 代币。这种跨链能力标志着加密货币使用的重大进步,促进了一个更加互联和高效的生态系统,使资产能够在不同区块链之间自由流动。 USD Coin (Wormhole) 的价值主张不仅在于其与美元挂钩的稳定性,还在于其弥合了不同区块链环境之间的差距。这种创新方法鼓励用户和开发者更高程度的参与,为去中心化金融中的新应用铺平了道路。 谁是 USD Coin (Wormhole) 的创造者? USD Coin (Wormhole) 的起源与 Wormhole 网络紧密相连,该网络由 Jump Crypto 开发。虽然没有具体的个人创造者被显著记录,但 Jump Crypto 在推动区块链技术和支持其在金融领域的应用方面尤其值得注意。通过创建 Wormhole 网络,Jump Crypto 在促进跨链资产转移方面发挥了重要作用,增强了加密货币使用的效率和多样性。 谁是 USD Coin (Wormhole) 的投资者? USD Coin (Wormhole) 的成功得到了来自加密货币领域数个著名基金和组织的投资支持。主要投资者包括: Coinbase Ventures:这是由行业领先的加密货币交易所之一支持的著名风险投资机构,Coinbase Ventures 为有前景的区块链项目提供了必要的资本和战略支持。 Arrington XRP Capital:专注于数字资产,Arrington XRP Capital 认识到 USD Coin (Wormhole) 等创新项目的潜力,并相应投资以支持其发展。 Jump Trading:作为 Jump Crypto 的母公司,Jump Trading 不仅带来了投资,还带来了丰富的交易技术和市场动态的专业知识,以增强 Wormhole 项目。 USD Coin (Wormhole) 如何运作? USD Coin (Wormhole) 的操作框架精心设计,以促进有效的跨链交易,最大限度地提高安全性和效率。以下是其功能的简化概述: 资产锁定:当用户希望将 USDC 从一个区块链转移到另一个区块链时,他们首先在源区块链上锁定他们的代币。这个过程确保资产安全,并设置为稍后要燃烧或转移。 代币铸造:在代币被锁定后,将在目标区块链上铸造等量的 USDC。这使用户能够在新平台上访问其资金,反映了 Wormhole 协议所实现的灵活性。 跨链转移:Wormhole 协议有效地促进了整个转移过程。它确保一旦在目标链上铸造 USDC,源链上的等量代币将被燃烧。结果是两个不同区块链环境之间的价值无缝转移。 这种跨链方法确保交易保持安全和透明,显著增强了不同 DeFi 生态系统内的流动性。 USD Coin (Wormhole) 时间线 了解 USD Coin (Wormhole) 的演变为其在加密货币领域的重要性提供了关键背景。以下是突显项目历史中重要里程碑的时间线: 2021:Wormhole 项目启动,建立了跨链资产转移的框架,并为 USD Coin (Wormhole) 的发展奠定了基础。 2022:Wormhole 网络经历了一次重大的挑战,发生了安全漏洞,导致 3.25 亿美元被盗。然而,该事件后来由 Jump Crypto 处理并偿还,展示了该项目对安全性和透明度的承诺。 2023:USD Coin (Wormhole) 与 Circle 的跨链转移协议(CCTP)整合,增强其跨链转移能力,并进一步巩固其在 DeFi 生态系统中的地位。 2024:Wormhole 网络的持续开发和扩展继续进行,旨在增加 USD Coin (Wormhole) 的实用性和覆盖范围,以及增强其操作框架。 主要特点 USD Coin (Wormhole) 的成功可以归因于几个关键特性,这些特性使其与其他加密货币产品区分开来: 跨链互操作性 USD Coin (Wormhole) 的核心在于其能够在多个区块链网络之间促进无缝转移。这种互操作性是去中心化金融的基石,使各种平台能够相互互动,从而加速金融服务的演变。 安全性 Wormhole 采用了一种设计良好的守护者网络,由节点验证者组成,以确保安全的跨链交易。这种集体监督最大限度地减少了欺诈风险,并为用户提供了信心,确保他们的资产在跨链转移过程中受到保护。 流动性增强 通过使 USDC 在不同区块链之间自由流通,USD Coin (Wormhole) 提升了 DeFi 生态系统中的流动性。这种增强的流动性可以促进更高效的交易,助力更好的定价策略,并改善涉及各种数字资产的整体市场动态。 结论 USD Coin (Wormhole) 是区块链领域的一项关键创新,强化了去中心化金融(DeFi)的能力,并建立了一个更为互联的金融生态系统。凭借其强大的跨链交易框架、安全特性以及来自信誉良好投资者的强力支持,USD Coin (Wormhole) 有望在加密货币的未来中发挥关键作用。 随着数字金融格局的不断演变,USD Coin (Wormhole) 不仅拥抱了区块链网络之间互联互通的未来,还重申了代币化和区块链技术在转变我们如何看待和使用数字世界中的价值方面的力量。通过应对跨链功能的复杂性,它展示了一种复杂的方法,促进金融包容性和在加密货币世界中的创新。

135人学过发布于 2024.04.01更新于 2024.12.03

什么是 USDC(WORMHOLE)

什么是 W$C

World$tateCoin ($W$C):新兴加密货币项目的全面探索 介绍 在不断发展的加密货币领域中,World$tateCoin ($W$C) 作为一个项目崭露头角,旨在利用 web3 技术的力量创建一个独特的数字生态系统。随着传统在线互动模式的显著转变,World$tateCoin 希望在这个新兴的互联网第三代中确立自己的地位。本文将深入探讨 World$tateCoin 的复杂性,提供该项目的概述、目标以及它对 web3 空间的潜在影响。 什么是 World$tateCoin ($W$C)? World$tateCoin ($W$C) 是一种旨在促进 web3 环境中无缝交易的加密货币。该项目旨在创建一个去中心化的平台,使用户能够与各种 web3 应用程序互动,$W$C 意在简化用户体验并增强对数字服务的可访问性。尽管该项目希望成为 web3 领域的一个不可或缺的组成部分,但关于其具体目标和用例的详细见解仍然有限,这引发了人们对其潜在角色和在快速发展的数字环境中实用性的质疑。 web3 的本质围绕去中心化和赋予用户更大控制权在线互动。World$tateCoin 希望与这些原则保持一致,尽管该货币的具体应用和功能仍在社区内讨论中。 World$tateCoin ($W$C) 的创造者是谁? 在探索 World$tateCoin 的起源时,其创始人的信息仍然难以捉摸。到目前为止,没有公开的数据显示项目背后的个人或组织。这种模糊性可能给项目的可信度带来阴影,但对加密货币框架内创新的承诺可能是其未来采用的驱动力。 缺乏明确的领导可能导致与信任和透明度相关的障碍——这些元素对于在加密领域建立强大社区至关重要。 World$tateCoin ($W$C) 的投资者是谁? 目前的研究没有揭示任何与 World$tateCoin 相关的具体投资者或支持组织。新兴的加密货币项目通常会吸引谨慎的投资,或在其初始阶段以简约的财务结构运营。围绕投资支持和融资方法的模糊性可能会影响项目的可持续性和增长前景。 在评估加密货币领域的新项目时,投资者通常寻求有关财务支持和来自已建立实体的支持的透明度。这类信息的缺乏可能会促使潜在用户和利益相关者在考虑 World$tateCoin 的未来时采取谨慎的态度。 World$tateCoin ($W$C) 如何工作? World$tateCoin 的操作机制基于去中心化的原则,这是 web3 技术的标志。通过直接促进用户之间的交易而不需中介的干预,$W$C 的设计旨在增强信任和效率。 然而,详细说明 World$tateCoin 与其他加密货币区分开来的独特特性和操作框架的文档明显稀缺。这一缺乏信息的状况使人们理解 $W$C 在更广泛的 web3 生态系统中的功能及其为用户和开发者带来的独特提议变得更加复杂。 尽管如此,允许去中心化交易的基本目标具有提供一个更自由的金融环境的前景,只要该项目能够实现实施强大机制和用户友好界面的愿望。 World$tateCoin ($W$C) 的时间线 因为缺乏关于关键事件和里程碑的重要文档,构建一个涵盖 World$tateCoin 历史进程的时间线面临挑战。然而,可以设想一个假设阶段的近似序列,构成项目前进的路径: 初始概念(日期不详):在 web3 技术的更广泛背景下构思 World$tateCoin 框架。 开发阶段(日期不详):技术开发和编码过程的开始。 社区参与(日期不详):与潜在用户和利益相关者的接触,以促进对该项目的社区兴趣。 发布目标(日期不详):宣布预计的发布日期,具体取决于开发和测试阶段的进展。 由于缺乏证实日期和有关这些阶段的细节,利益相关者需要保持警惕,并与项目的沟通保持联系,以获得其进展的更新。 关于 World$tateCoin ($W$C) 的关键主题 随着项目的发展,某些关键主题浮现,这些主题体现了 World$tateCoin 的潜力和愿景: 去中心化:推动项目发展的核心理念,旨在促进用户直接互动。 Web3 集成:目标是反映 web3 原则,允许用户无缝访问各种数字服务。 数字货币:作为促进基于互联网交易的货币,World$tateCoin 力求为 web3 市场注入额外流动性。 信息稀缺的挑战:关于项目基础、创造者和操作方法缺乏详细信息,需开发者提高透明度以建立社区信任。 结论 World$tateCoin ($W$C) 处于加密货币和 web3 集成的一个令人兴奋但不确定的领域。尽管它旨在培育一个去中心化的环境,但关于其创造者、投资者和具体功能的信息有限,给潜在的利益相关者和用户带来了挑战。 在加密货币的动态世界中,透明度、参与和良好构建的沟通对于像 World$tateCoin 这样的项目的成功至关重要。随着形势不断发展,利益相关者将急切希望看到该项目如何巩固其在 web3 叙事中的位置,并为数字生态系统的持续变革做出贡献。

89人学过发布于 2024.04.01更新于 2024.12.03

什么是 W$C

如何购买W

欢迎来到HTX.com!我们已经让购买Wormhole(W)变得简单而便捷。跟随我们的逐步指南,放心开始您的加密货币之旅。第一步:创建您的HTX账户使用您的电子邮件、手机号码注册一个免费账户在HTX上。体验无忧的注册过程并解锁所有平台功能。立即注册第二步:前往买币页面,选择您的支付方式信用卡/借记卡购买:使用您的Visa或Mastercard即时购买Wormhole(W)。余额购买:使用您HTX账户余额中的资金进行无缝交易。第三方购买:探索诸如Google Pay或Apple Pay等流行支付方法以增加便利性。C2C购买:在HTX平台上直接与其他用户交易。HTX场外交易台(OTC)购买:为大量交易者提供个性化服务和竞争性汇率。第三步:存储您的Wormhole(W)购买完您的Wormhole(W)后,将其存储在您的HTX账户钱包中。您也可以通过区块链转账将其发送到其他地方或者用于交易其他加密货币。第四步:交易Wormhole(W)在HTX的现货市场轻松交易Wormhole(W)。访问您的账户,选择您的交易对,执行您的交易,并实时监控。HTX为初学者和经验丰富的交易者提供了友好的用户体验。

803人学过发布于 2024.04.02更新于 2025.03.21

如何购买W

相关讨论

欢迎来到HTX社区。在这里,您可以了解最新的平台发展动态并获得专业的市场意见。以下是用户对W(W)币价的意见。

活动图片