BTCC / BTCC Square / BinarySamurai /
Un hacker de cryptomonnaies victime de sa propre arnaque, perdant 50 millions de dollars dans une attaque de phishing d’Inferno Drainer

Un hacker de cryptomonnaies victime de sa propre arnaque, perdant 50 millions de dollars dans une attaque de phishing d’Inferno Drainer

Published:
2025-09-23 12:33:49
11
1

Le hacker qui a drainé UXLINK lors d'une exploitation très médiatisée est ironiquement devenu lui-même victime de criminalité cryptographique.

Le 23 septembre, la plateforme de sécurité blockchain Scam Sniffer a rapporté que l'attaquant a perdu environ 542 millions de jetons UXLINK, d'une valeur supérieure à 50 millions de dollars, dans un système de phishing exécuté par un autre acteur malveillant.

Le cofondateur de SlowMist Yu Xian a suggéré que le vol présentait les caractéristiques d'Inferno Drainer, un fournisseur notoire de « drainage-as-a-service » (DaaS) connu pour vendre des kits de phishing et de faux sites web.

L'implication d'Inferno Drainer ne serait pas entièrement surprenante, considérant que le groupe est responsable du vol de plusieurs millions de dollars auprès d'utilisateurs de cryptomonnaies non méfiants sur plusieurs chaînes.

Xian a raillé l'ironie de la situation, notant que le hacker est tombé dans des pièges d'autorisation basiques similaires à ceux qu'il avait déployés contre UXLINK.

Piratage d'UXLINK

La brèche originale d'UXLINK s'est produite le 22 septembre, lorsque la plateforme sociale Web3 alimentée par l'IA a été compromise.

La firme de sécurité blockchain Cyvers a rapporté que la brèche a commencé lorsqu'un attaquant a exécuté une fonction delegateCall pour supprimer les privilèges d'administrateur et s'ajouter comme propriétaire au contrat intelligent de la plateforme.

Cette manœuvre a permis le vol de 4 millions de dollars en USDT, 500 000 dollars en USDC, 3,7 Bitcoin wrappés et 25 ETH. Les stablecoins volés ont été rapidement échangés en DAI, tandis que les fonds ont été déplacés sur les réseaux Ethereum et Arbitrum.

Quelques heures plus tard, une deuxième adresse a reçu 10 millions de jetons UXLINK, d'une valeur d'environ 3 millions de dollars, et a commencé à les liquider via des échanges décentralisés.

Au 23 septembre, la situation s'est encore aggravée. La plateforme d'analytique blockchain Lookonchain a rapporté que l'attaquant a frappé 2 milliards de jetons UXLINK et vendu de grandes quantités sur des bEXs et des échanges centralisés, empocher 6 732 ETH, soit environ 28 millions de dollars.

En réponse, UXLINK a confirmé l'exploitation et pris des mesures pour limiter les dégâts.

L'équipe a déclaré qu'elle travaillait avec les bourses pour geler les actifs volés. Elle a également ajouté qu'elle avait fait appel à l'aide de la firme de sécurité blockchain PeckShield, et a exhorté les plateformes de trading à suspendre temporairement les paires de trading UXLINK.

Elle a ajouté :

« Nous lancerons promptement un plan d'échange de jetons pour garantir l'intégrité de notre économie tokenisée. De plus amples détails et instructions pour l'échange de jetons seront annoncés sous peu. »

|Square

Obtenez l'application BTCC pour commencer votre expérience avec les cryptomonnaies

Commencer aujourd'hui Scannez pour rejoindre nos + de 100 millions d’utilisateurs