Accueil UXLINK piraté : le multisig compromis, mint abusif et chute du token
ACTUALITÉS, Autres informations financières, Crypto-monnaies

UXLINK piraté : le multisig compromis, mint abusif et chute du token

Un coffre-fort multisig éventré laisse s’échapper des jetons tandis qu’une silhouette actionne un levier « MINT », déclenchant alarmes rouges, chute des cours et ponts Ethereum-Arbitrum sous surveillance.

Un grave incident a frappé UXLINK ce 23 septembre : des attaquants ont pris le contrôle du multisig et obtenu les droits de “mint”. En conséquence, la confiance vacille : comment restaurer l’intégrité de l’offre et protéger les utilisateurs ?

Que s’est-il passé ?

Selon les premières analyses, un appel “delegateCall” a permis de retirer des rôles admin, puis d’ajouter un nouveau propriétaire. Ensuite, des transferts ont eu lieu vers des CEX et DEX, pour un préjudice initial estimé à 11,3 M$.

Les flux en question incluent USDT, USDC, WBTC et ETH, suivis d’opérations de swap et de bridge entre Ethereum et Arbitrum. Plus grave encore, les droits d’émission (mint) de tokens ont aussi été usurpés, ce qui a mené à l’émission de centaines de millions, voire plusieurs milliards de tokens.

Face à l’urgence, des plateformes ont gelé une partie des fonds et/ou publié des avertissements déconseillant toute interaction avec le token. Des échanges asiatiques ont aussi placé UXLINK sous surveillance, le temps d’y voir plus clair.

Le marché a réagi brutalement : le cours d’UXLINK a décroché de 70 % à 77 % en quelques heures. De même, la volatilité reste extrême et les volumes explosent, un signe supplémentaire de l’incertitude sur l’offre en circulation et la liquidité.

Pour répondre à cette crise, l’équipe envisage un “token swap” dans le but d’assainir l’offre et de neutraliser les émissions non autorisées. En parallèle, elle multiplie les contacts avec les CEX/DEX et les firmes de sécurité, avec pour objectif d’identifier les vecteurs et d’éviter une contamination de l’écosystème.

À ce stade, la communication officielle du projet indique ne voir aucun indice d’attaques ciblant les portefeuilles des utilisateurs. Toutefois, face aux risques de slippage, d’achats involontaires de tokens frauduleux et de MEV, on ne peut que trop conseiller la prudence et même la suspension de toute interactions on-chain avec le token.

Sécurité multisig : les leçons à tirer

Cette affaire est l’occasion de rappeler une évidence : un multisig n’est pas un bouclier absolu, surtout s’il est mal gouverné. En effet, les rôles et seuils doivent être limités, tracés et soumis à des validations “clear signing”, accompagnés d’alertes en temps réel et de coupe-circuits opérationnels.

Dans un contexte de menaces accrues, les équipes doivent s’efforcer de durcir leurs procédures et multiplier les audits de sécurité. En effet, les piratages se multiplient : notre dossier Hackers en série : plus de 2,4 Mds $ volés depuis janvier montre l’ampleur des pertes et les patterns d’attaque récurrents à surveiller.


Sources


Sur le même sujet

Ajoutez Actufinance à vos flux Google Actualités

Baptiste Leclercq

Baptiste Leclercq

Rédacteur spécialisé en crypto-monnaies pour Actufinance.fr, je décrypte au quotidien l’actualité des marchés numériques, des projets blockchain émergents et des tendances DeFi. Fort d’une expertise pointue acquise au fil des années dans l’écosystème crypto, je veille à fournir une information claire, fiable et à jour pour aider les lecteurs à mieux comprendre les enjeux de ce secteur en constante évolution. Mon objectif : rendre l’innovation accessible à tous, sans sacrifier la rigueur journalistique.

Dernières Actualités

Communiqué de presse

Le PUMP explose : Le launchpad memecoins débarque sur Bitcoin avec Bitcoin Hyper

ACTUALITÉS, Crypto-monnaies

La Corée du Sud valide un cadre réglementaire pour les titres tokenisés

En Corée du Sud, le Parlement a franchi une étape décisive en adoptant un dispositif qui reconnaît et encadre les titres tokenisés, ces instruments financiers émis sur blockchain sous forme de « security tokens ». Le texte vise à intégrer les STO (security token offerings) dans l’architecture du droit des marchés de capitaux, tout en...

ACTUALITÉS, Communiqué de presse

Le jeton IA Byte s’envole de 315 % : pourquoi ce nouveau rival pourrait viser un x 1 000 dès son lancement

Jeudi 15 janvier 2026. Le secteur des meme coins IA est en ébullition avec la performance éclair de Byte (BYTE), dont le prix a grimpé de 315 % en l’espace de 24 heures. Ce mouvement confirme que l’appétit pour les actifs spéculatifs à forte viralité est plus vivace que jamais. Dans l’ombre de ce rallye,...

Communiqué de presse

Bitcoin Hyper accélère : +150 000 $ en 24 heures et 30,67 M$ levés au total, les whales reviennent en force

Coinbase crypto
Crypto-monnaies

Brian Armstrong de Coinbase dénonce le projet de loi sur la crypto

Communiqué de presse

Ce memecoin risque de profiter de la hausse du marché et de 2026

ACTUALITÉS, Crypto-monnaies

Bitcoin aux portes des 100 000 dollars : les signaux à surveiller pour un ATH avant mars 2026