这年头,连黑客都亏钱

marsbit發佈於 2026-03-25更新於 2026-03-25

文章摘要

2025年9月,Web3社交平台UXLink的多签钱包遭黑客攻击,损失超1130万美元。黑客利用delegateCall漏洞篡改合约权限,盗取大量USDT、USDC、WBTC、ETH及UXLINK代币,并恶意砸盘导致币价暴跌70%。 令人意外的是,黑客未按常理通过混币工具隐匿资产,反而将资金投入去中心化交易所CoW Swap进行频繁交易。半年内累计操作625笔,但交易表现拙劣,一度浮亏超480万美元。其操作模式类似散户:低点加仓、死扛波动,直至成本线附近才离场。尽管后期部分ETH交易实现盈利,但WBTC持仓仍大幅亏损。 链上分析平台全程追踪其动向,黑客如同身处“透明监狱”。UXLink虽完成补偿与合约更新,但代币价格较峰值跌去99%,生态重建艰难。事件揭示熊市公平性:即便技术高超盗取资产,市场波动仍对所有人一视同仁。

作者: Chloe, ChainCatcher

2025 年 9 月,Web3 社交平台 UXLink 的多签钱包惨遭洗劫,黑客在短短数小时内卷走逾千万美元资产,并通过铸造巨量代币恶意砸盘,导致币价瞬间闪崩超 70%。然而,这场灾难最荒诞的并非攻击本身,而是黑客事后的“业余”表现。

与典型的洗币套路不同,这名黑客并未急于销声匿迹,反而将盗取的 ETH 与稳定币投入 DEX,在 CoW Swap 上频繁交易。根据 Arkham 链上数据显示,在短短半年内,该地址累积了近 625 笔交易,账面亏损一度高达 480 万美元。

还原这场攻击的技术路径,可以发现黑客异于常理的行为模式,以及它背后的残酷现实:在这轮熊市周期面前,即便有高端技术可以盗取链上的钱,但一旦回到市场交易,人人都是公平的。

UXLink 多签钱包安全漏洞,损失超千万美元

区块链安全公司 Cyvers 于 2025 年 9 月 22 日率先侦测到 UXLink 多重签名钱包的异常异动并发出紧急警报。随后 UXLink 官方证实,其核心多签钱包遭到入侵,损失金额超过 1,130 万美元。

这次攻击的技术路径相当清晰,黑客瞄准了多签钱包的 delegateCall 函数漏洞,利用该漏洞成功篡改了合约逻辑,攻击者先是移除钱包原有的合法管理员权限;接着在调用 addOwnerWithThreshold 函数,将自己强制植入成为新的钱包所有者。至此,UXLink 赖以生存的多签安全机制被全面绕过,钱包控制权彻底易主。

随之而来的是一场链上资产的疯狂洗劫。被盗资产清单包含约 400 万美元 USDT、50 万美元 USDC、3.7 枚 WBTC、25 枚 ETH,以及价值约 300 万美元的 UXLINK 原生代币。与此同时,黑客在 Arbitrum 链上铸造巨量 UXLINK 代币砸向市场,代币价格在短时间内暴跌超过 70%,从约 0.30 美元暴跌至 0.10 美元以下,市值蒸发逾 7,000 万美元。

不走寻常路:放弃混币出金,留在链上交易厮杀

按照加密犯罪的标准剧本,接下来的情节本该如此:黑客将资产汇入 Tornado Cash 进行匿名化,通过无数个跳板地址分批洗钱,最终完成整个洗钱和出金流程。但这位攻击者,却不走寻常路。

攻击发生约 48 小时后,黑客将 1,620 枚 ETH 兑换为约 673 万枚 DAI,这本应是市场预期的第一波“出货”信号,多名链上分析师也随即锁定了这个链上行为,但在接下来的半年里,这个地址的行为模式彻底背离了职业黑客的冷静与隐匿,反而开始在链上疯狂交易。

根据 Arkham 链上数据追踪,该地址在短短六个月内累积了高达 625 笔交易记录,活动高度集中在去中心化交易平台 CoW Swap。其交易标的频繁往返于 WETH 与 DAI 之间,操作频率远超一般的长线持有者。因此与其说他是一个盗走千万美元的黑客,不如说他更像一个交易员,又或是一个习惯“追跌入场、扛住波动、靠近成本线才出场”的散户。

交易水平欠佳:一度浮亏超 400 万美元,半年几乎原地踏步

根据 Arkham 的盈亏追踪数据,从 2025 年 10 月到 2026 年 2 月初,攻击者地址的账面资产曾多次浮亏超 300 万美元;步入 2 月,亏损更是创下最高 480 万美元。其交易模式高度一致:在低点不断加仓、在波动中死扛,直到价格好不容易回升至成本线附近才选择离场。

直至 3 月下旬,这名黑客才迎来转机。他在 CoW Swap 上以 2,150 美元的均价,将 5,496 枚 ETH 兑换为约 1,186 万枚 DAI,这笔操作为他带来了约 93.5 万美元的账面获利,也让整体投资组合终于重回盈亏平衡线。然而,同期持有的 WBTC 部位正在侵蚀这笔利润,黑客于 2026 年 1 月 30 日以均价 83,225 美元买入 203 枚 WBTC,截至近期已浮亏约 268 万美元,这个建仓时点恰好踩在市场短暂反弹的高点,再一次,他又买在了相对高位。

透明的监狱与漫长的复原之路

UXLink 事件为加密犯罪史提供了一个独特的视角:一名攻击者在聚光灯下,持续留下高可见度的交易轨迹,让全球链上分析师得以完整记录其行为过程。

这或许并非源于黑客的疏忽,而是一种对“安全”的过时认知。他可能认为,只要将资产分散于多个地址,并在 DEX 操作以避开 CEX 的实名认证关卡,就能维持隐匿。然而,链上分析工具的进化速度已让这种判断显得过于乐观。Arkham、Lookonchain、PeckShield 与慢雾等机构几乎即时锁定了每一笔大额异动,黑客的每一次进出,都在公众的注视下被完整摊开。这名黑客虽坐拥千万美元,却仿佛置身于一座透明的数字监狱。

对于 UXLink 项目方而言,这种现状既是些许安慰,也是极大的困境。资产虽然并未消失,仍在可追踪的区块链上;但在缺乏司法管辖权干预的链上世界,“看得到”与“追得回”之间,依旧横亘着一道难以跨越的鸿沟。

尽管 UXLink 在事件后迅速完成了新合约审计、代币兑换、以及用户补偿计划,试图重建市场信心,但代币价格已从 2024 年 12 月的高点 3.75 美元跌至约 0.0044 美元,跌幅高达 99%。对于 UXLink 来说,修补代码漏洞或许只需几周,但要从近乎归零的废墟中重建生态,路途依然漫长且艰辛。

熊市面前,对所有人一视同仁

UXLink 黑客的故事成为了“市场现实”的缩影,而非仅仅是一场安全事故。

虽然他拥有精湛的技术,能精准捕捉 delegateCall 的漏洞并绕过多签防御,在数小时内完成一场缜密的收割;然而,在资金入账后,他面对的是与一般散户无异的困境:市场并不关心筹码从何而来,ETH 在持有期间依然下跌,BTC 在建仓后照样套牢。

这个结局毫无怜悯之必要,却充满讽刺。攻击者费尽心机窃取的资产,最终在市场波动中磨损殆尽,半年后的账面价值竟与入场时相差无几。他不是第一个在熊市中折损的 ETH 持有者,更不会是最后一个在抄底 WBTC 时被市场反噬的投机客。

相關問答

QUXLink多签钱包被黑客攻击的具体技术漏洞是什么?

A黑客利用了多签钱包的delegateCall函数漏洞,通过该漏洞成功篡改了合约逻辑。攻击者先移除原有的合法管理员权限,然后调用addOwnerWithThreshold函数将自己强制添加为新的钱包所有者,从而完全控制了钱包。

Q黑客在盗取资产后,为什么没有选择立即通过混币器洗钱,而是留在链上交易?

A与典型的黑客行为不同,这名黑客没有急于通过Tornado Cash等混币器洗钱,而是将盗取的资产投入去中心化交易所(如CoW Swap)进行频繁交易,行为模式更像一个交易员或散户,而非职业罪犯。

Q黑客在链上交易期间的表现如何?具体亏损了多少?

A根据Arkham链上数据,黑客在半年内进行了625笔交易,账面亏损一度高达480万美元。其交易模式表现为在低点加仓、死扛波动,直到价格回升至成本线附近才离场,交易水平欠佳。

QUXLink项目方在攻击事件后采取了哪些措施来应对?

AUXLink在事件后迅速完成了新合约审计、代币兑换和用户补偿计划,试图重建市场信心。然而,代币价格已从历史高点下跌99%,生态重建面临巨大挑战。

Q为什么说黑客的行为反映了熊市对所有人的公平性?

A尽管黑客技术高超,成功盗取资产,但在市场交易中,他面临与普通投资者相同的风险:ETH持有期间下跌,WBTC建仓后套牢。市场不关心资金来源,熊市对所有人一视同仁,最终他的账面价值几乎原地踏步。

你可能也喜歡

交易

現貨
合約

熱門文章

什麼是 USDC(WORMHOLE)

USD Coin (Wormhole):全面概述 介紹 在快速發展的加密貨幣世界中,USD Coin (Wormhole),簡稱$USDC(Wormhole),在DeFi(去中心化金融)領域中脫穎而出,成為一項開創性解決方案。USD Coin (Wormhole)在包括Solana在內的多個區塊鏈平台上運行,不僅僅是美國美元的數字代表。它體現了現代金融的創新精神,通過先進的Wormhole協議實現無縫的跨鏈交易和各類區塊鏈生態系統之間的增強互操作性。 什麼是USD Coin (Wormhole)? USD Coin (Wormhole)是一種美國美元的代幣化版本,旨在促進不同區塊鏈網絡之間無摩擦的交易。其主要目的是增強流動性並提升DeFi生態系統的功能。通過利用Wormhole協議,建立一個穩固的跨鏈通信網絡,使用者可以輕鬆地在各個平台之間轉移USDC代幣。這一跨鏈能力標誌著加密貨幣使用上的重大進步,促進了一個更聯繫緊密且高效的生態系統,使資產能在不同區塊鏈之間自由流動。 USD Coin (Wormhole)的價值主張不僅在於其與美國美元掛鉤的穩定性,還在於其能夠填補不同區塊鏈環境之間的鴻溝。這一創新方式促進了用戶和開發者更高水平的參與,為去中心化金融中的新興應用鋪平了道路。 誰是USD Coin (Wormhole)的創造者? USD Coin (Wormhole)的起源與Wormhole網絡密切相關,該網絡由Jump Crypto開發。雖然具體的個別創造者並未廣泛記錄,但Jump Crypto在推進區塊鏈技術及其在金融領域應用方面的參與是值得注意的。通過創建Wormhole網絡,Jump Crypto在促進跨鏈資產轉移方面發揮了重要作用,提升了加密貨幣使用的效率和多樣性。 誰是USD Coin (Wormhole)的投資者? USD Coin (Wormhole)的成功得到了幾個著名基金和組織在加密貨幣領域的投資支持。主要投資者包括: Coinbase Ventures:這是一個由業界領先的加密貨幣交易所Coinbase支持的併購風險投資部門,為有前景的區塊鏈項目提供必要的資本和戰略支持。 Arrington XRP Capital:專注於數位資產,Arrington XRP Capital認識到像USD Coin (Wormhole)這樣的創新項目的潛力,並相應地進行了投資以支持其發展。 Jump Trading:作為Jump Crypto的母公司,Jump Trading不僅帶來投資,還為Wormhole項目提供了豐富的交易技術和市場動態專業知識。 USD Coin (Wormhole)是如何工作的? USD Coin (Wormhole)的運作框架設計精巧,以促進有效的跨鏈交易,最大化安全性和效率。以下是它的簡化工作概述: 資產鎖定:當用戶希望將USDC從一個區塊鏈轉移到另一個區塊鏈時,他們首先會在源區塊鏈上鎖定其代幣。此過程確保資產安全,並為後續的燃燒或移動做好準備。 代幣鑄造:在鎖定代幣後,目的區塊鏈上會鑄造出等量的USDC。這使得用戶可以在新平台上訪問其資金,體現了Wormhole協議所實現的靈活性。 跨鏈轉移:Wormhole協議有效促進整個轉移過程。它確保一旦在目標鏈上鑄造USDC,等量的代幣會在源鏈上被燃燒。結果是在兩個不同的區塊鏈環境之間無縫轉移價值。 這種跨鏈方法論確保交易保持安全和透明,顯著提高了不同DeFi生態系統的流動性。 USD Coin (Wormhole)的時間軸 了解USD Coin (Wormhole)的演變為其在加密貨幣領域的意義提供了重要背景。以下是該項目歷史上的重要里程碑: 2021年:Wormhole項目啟動,建立了跨鏈資產轉移的框架,為USD Coin (Wormhole)的發展奠定了基礎。 2022年:Wormhole網絡遭遇重大挑戰,由於安全漏洞導致3.25億美元的盜竊。然而,該事件在稍後由Jump Crypto解決並退還,展示了該項目對安全性和透明度的承諾。 2023年:USD Coin (Wormhole)與Circle的跨鏈轉移協議(CCTP)整合,提高了其跨鏈轉移的能力,進一步鞏固了其在DeFi生態系統中的地位。 2024年:Wormhole網絡的持續開發和擴展仍在進行,旨在提高USD Coin (Wormhole)的實用性和覆蓋範圍,以及增強其運作框架。 主要特徵 USD Coin (Wormhole)的成功可歸因於幾個使其與其他加密貨幣產品區分開來的關鍵特徵: 跨鏈互操作性 USD Coin (Wormhole)的核心是其促進多個區塊鏈網絡之間無縫轉移的能力。這種互操作性是去中心化金融的基石,使各種平台能相互交互,從而加速金融服務的進化。 安全性 Wormhole部署了一個設計精良的Guardian Network,由節點驗證者組成,以確保安全的跨鏈交易。這種集體監督減少了欺詐風險,並為用戶提供信心,保證其資產在跨鏈轉移過程中受到保護。 流動性增強 通過使USDC在不同區塊鏈之間自由流通,USD Coin (Wormhole)增強了DeFi生態系統的流動性。這種增強的流動性可以促進更高效的交易,改善定價策略,並改善涵蓋各種數位資產的市場動態。 結論 USD Coin (Wormhole)是區塊鏈領域的一項關鍵創新,增強了去中心化金融(DeFi)的能力,並建立了更緊密的金融生態系統。憑藉其穩健的跨鏈交易框架、安全性特徵以及來自知名投資者的強力支持,USD Coin (Wormhole)在加密貨幣的未來中注定要發揮關鍵作用。 隨著數字金融格局的持續演變,USD Coin (Wormhole)不僅擁抱區塊鏈網絡之間互聯互通的未來,還重申了代幣化和區塊鏈技術在轉變我們對數位世界中的價值認知和利用的力量。通過駕馭跨鏈功能的複雜性,它展現了在加密貨幣世界中促進金融包容性和創新的精緻方法。

167 人學過發佈於 2024.04.03更新於 2024.12.03

什麼是 USDC(WORMHOLE)

什麼是 W$C

World$tateCoin ($W$C):新興加密貨幣項目的全面探索 介紹 在不斷演變的加密貨幣風景中,World$tateCoin ($W$C)作為一個旨在利用web3技術打造獨特數字生態系統的項目悄然崛起。隨著傳統的在線互動模型經歷重大轉變,World$tateCoin力求在這個新興的第三代互聯網中樹立自己的地位。本文將深入探討World$tateCoin的細節,提供該項目的概述、目標及其對web3空間的潛在影響。 什麼是World$tateCoin ($W$C)? World$tateCoin ($W$C)被設計為一種加密貨幣,可以促進web3環境中的無縫交易。該項目旨在創建一個去中心化的平台,以便用戶能夠與各種web3應用相互作用,$W$C意在簡化用戶體驗並提高數位服務的可及性。儘管該項目渴望成為web3生態系統的核心部分,但對其具體目標和用例的詳細見解仍然有限,這引發了對其在快速發展的數字背景下的潛在角色和效用的質疑。 web3的本質圍繞著去中心化和賦予用戶更大的控制權,讓他們能夠更好地進行在線互動。World$tateCoin意圖與這些原則保持一致,儘管貨幣的具體應用和功能仍在社區內討論之中。 World$tateCoin ($W$C)的創始人是誰? 在探索World$tateCoin的起源時,關於其創始人的信息仍然難以捉摸。截至目前,沒有公開的資料能夠識別出項目背後的個人或組織。這種不明朗可能會對該項目的可信度造成陰影,但在加密貨幣框架內對創新的承諾可能會成為其未來採用的驅動力。 缺乏可識別的領導層可能會導致與信任和透明度相關的障礙,而這些元素對於在加密空間建立強大社區至關重要。 World$tateCoin ($W$C)的投資者是誰? 目前的研究未揭示任何具體的投資者或支持組織參與World$tateCoin。新興的加密貨幣項目通常會吸引隱秘的投資,或者在其初期階段以簡約的財務結構運作。圍繞投資支持和資金方法的模糊性可能會影響該項目的可持續性和增長前景。 在評估加密貨幣領域的新項目時,投資者通常會尋求有關財務支持和來自已建立實體的透明度。缺乏這些信息可能會使潛在用戶和對World$tateCoin未來感興趣的利益相關者需要採取謹慎的態度。 World$tateCoin ($W$C)是如何運作的? World$tateCoin的運作機制基於去中心化的原則,這是web3技術的標誌。通過直接促進用戶之間的交易,而不需要中介的介入,$W$C旨在增強信任和效率。 然而,詳細說明World$tateCoin與其他加密貨幣區別開來的獨特功能和運作框架的文檔顯著稀少。這種信息的缺乏使得理解$W$C在更廣泛的web3生態系統中的運作及其所能為用戶和開發者帶來的獨特建議變得困難。 儘管如此,允許去中心化交易的基本目標仍然帶來了一個更自由的金融環境的希望,前提是該項目能實現其在實施健全機制和用戶友好界面方面的期望。 World$tateCoin ($W$C)的時間表 構建一個涵蓋World$tateCoin歷史進展的時間表存在挑戰,因為缺乏關鍵事件和里程碑的重要文檔。儘管如此,可以想像出一個假設性的階段的大致序列,構成該項目的前進道路: 初步概念(日期未知):在web3技術的更廣泛背景下,概念化World$tateCoin框架。 開發階段(日期未知):技術開發和編碼過程的開始。 社區參與(日期未知):通過外展活動吸引潛在用戶和利益相關者,以促進對該項目的社區興趣。 啟動目標(日期未知):宣布預期的啟動日期,這取決於開發和測試階段的進展。 由於缺乏有根據的日期和圍繞這些階段的細節,利益相關者需要保持警惕並與該項目的通訊保持聯繫,以獲取有關其發展軌跡的最新信息。 關於World$tateCoin ($W$C)的關鍵主題 隨著該項目的展開,某些關鍵主題凸顯出World$tateCoin的潛力和抱負: 去中心化:推動該項目的核心理念,旨在促進用戶之間的直接互動。 Web3整合:目標是反映web3原則,使用戶能夠無縫訪問一系列數字服務。 數字貨幣:作為一種促進基於互聯網的交易的貨幣,World$tateCoin旨在向web3市場注入額外的流動性。 信息匱乏的挑戰:有關該項目的基礎、創始人和運作方法的詳細信息顯著缺乏,這要求開發者提高透明度,以增強社區的信任。 結論 World$tateCoin ($W$C)在加密貨幣和web3整合的刺激但不確定的領域內定下了基礎。雖然它旨在培養去中心化的環境,但有關其創始人、投資者和具體功能的有限信息為潛在的利益相關者和用戶帶來挑戰。 在動態的加密貨幣世界中,透明度、參與度和結構良好的通訊對World$tateCoin等項目成功至關重要。隨著環境持續演變,利益相關者將期待該項目如何穩固其在web3敘事中的地位,並為數字生態系統的持續變革作出貢獻。

129 人學過發佈於 2024.04.05更新於 2024.12.03

什麼是 W$C

如何購買W

歡迎來到HTX.com!在這裡,購買Wormhole (W)變得簡單而便捷。跟隨我們的逐步指南,放心開始您的加密貨幣之旅。第一步:創建您的HTX帳戶使用您的 Email、手機號碼在HTX註冊一個免費帳戶。體驗無憂的註冊過程並解鎖所有平台功能。立即註冊第二步:前往買幣頁面,選擇您的支付方式信用卡/金融卡購買:使用您的Visa或Mastercard即時購買Wormhole (W)。餘額購買:使用您HTX帳戶餘額中的資金進行無縫交易。第三方購買:探索諸如Google Pay或Apple Pay等流行支付方式以增加便利性。C2C購買:在HTX平台上直接與其他用戶交易。HTX 場外交易 (OTC) 購買:為大量交易者提供個性化服務和競爭性匯率。第三步:存儲您的Wormhole (W)購買Wormhole (W)後,將其存儲在您的HTX帳戶中。您也可以透過區塊鏈轉帳將其發送到其他地址或者用於交易其他加密貨幣。第四步:交易Wormhole (W)在HTX的現貨市場輕鬆交易Wormhole (W)。前往您的帳戶,選擇交易對,執行交易,並即時監控。HTX為初學者和經驗豐富的交易者提供了友好的用戶體驗。

418 人學過發佈於 2024.12.10更新於 2025.03.21

如何購買W

相關討論

歡迎來到 HTX 社群。在這裡,您可以了解最新的平台發展動態並獲得專業的市場意見。 以下是用戶對 W (W)幣價的意見。

活动图片