Accueil UXLINK piraté : le multisig compromis, mint abusif et chute du token
ACTUALITÉS, Autres informations financières, Crypto-monnaies

UXLINK piraté : le multisig compromis, mint abusif et chute du token

Un coffre-fort multisig éventré laisse s’échapper des jetons tandis qu’une silhouette actionne un levier « MINT », déclenchant alarmes rouges, chute des cours et ponts Ethereum-Arbitrum sous surveillance.

Un grave incident a frappé UXLINK ce 23 septembre : des attaquants ont pris le contrôle du multisig et obtenu les droits de “mint”. En conséquence, la confiance vacille : comment restaurer l’intégrité de l’offre et protéger les utilisateurs ?

Que s’est-il passé ?

Selon les premières analyses, un appel “delegateCall” a permis de retirer des rôles admin, puis d’ajouter un nouveau propriétaire. Ensuite, des transferts ont eu lieu vers des CEX et DEX, pour un préjudice initial estimé à 11,3 M$.

Les flux en question incluent USDT, USDC, WBTC et ETH, suivis d’opérations de swap et de bridge entre Ethereum et Arbitrum. Plus grave encore, les droits d’émission (mint) de tokens ont aussi été usurpés, ce qui a mené à l’émission de centaines de millions, voire plusieurs milliards de tokens.

Face à l’urgence, des plateformes ont gelé une partie des fonds et/ou publié des avertissements déconseillant toute interaction avec le token. Des échanges asiatiques ont aussi placé UXLINK sous surveillance, le temps d’y voir plus clair.

Le marché a réagi brutalement : le cours d’UXLINK a décroché de 70 % à 77 % en quelques heures. De même, la volatilité reste extrême et les volumes explosent, un signe supplémentaire de l’incertitude sur l’offre en circulation et la liquidité.

Pour répondre à cette crise, l’équipe envisage un “token swap” dans le but d’assainir l’offre et de neutraliser les émissions non autorisées. En parallèle, elle multiplie les contacts avec les CEX/DEX et les firmes de sécurité, avec pour objectif d’identifier les vecteurs et d’éviter une contamination de l’écosystème.

À ce stade, la communication officielle du projet indique ne voir aucun indice d’attaques ciblant les portefeuilles des utilisateurs. Toutefois, face aux risques de slippage, d’achats involontaires de tokens frauduleux et de MEV, on ne peut que trop conseiller la prudence et même la suspension de toute interactions on-chain avec le token.

Sécurité multisig : les leçons à tirer

Cette affaire est l’occasion de rappeler une évidence : un multisig n’est pas un bouclier absolu, surtout s’il est mal gouverné. En effet, les rôles et seuils doivent être limités, tracés et soumis à des validations “clear signing”, accompagnés d’alertes en temps réel et de coupe-circuits opérationnels.

Dans un contexte de menaces accrues, les équipes doivent s’efforcer de durcir leurs procédures et multiplier les audits de sécurité. En effet, les piratages se multiplient : notre dossier Hackers en série : plus de 2,4 Mds $ volés depuis janvier montre l’ampleur des pertes et les patterns d’attaque récurrents à surveiller.


Sources


Sur le même sujet

Ajoutez Actufinance à vos flux Google Actualités

Baptiste Leclercq

Baptiste Leclercq

Rédacteur spécialisé en crypto-monnaies pour Actufinance.fr, je décrypte au quotidien l’actualité des marchés numériques, des projets blockchain émergents et des tendances DeFi. Fort d’une expertise pointue acquise au fil des années dans l’écosystème crypto, je veille à fournir une information claire, fiable et à jour pour aider les lecteurs à mieux comprendre les enjeux de ce secteur en constante évolution. Mon objectif : rendre l’innovation accessible à tous, sans sacrifier la rigueur journalistique.

Dernières Actualités

Binance, Coinbase et OKX face au mur réglementaire : qui tiendra en 2025 ?
ACTUALITÉS

Binance, Coinbase et OKX face au mur réglementaire : qui tiendra en 2025 ?

Maxi-Doge-2.5M$
Communiqué de presse

Maxi Doge enflamme la prévente : déjà 2,5 M$ collectés, les acheteurs visent gros

Le jeton le plus musclé de la crypto, Maxi Doge (MAXI), s’approche rapidement du seuil de 2,5M levés lors de sa prévente crypto. Cette performance impressionnante survient alors que les investisseurs se précipitent pour obtenir des allocations malgré une certaine accalmie sur le marché global. Les acheteurs des premières heures sécurisent activement leurs jetons à...

Arrêtez de scruter les USA/Europe : le vrai boom crypto a lieu ailleurs
ACTUALITÉS

Arrêtez de scruter les USA/Europe : le vrai boom crypto a lieu ailleurs

Depuis des années, les projecteurs restent braqués sur les États-Unis et l’Europe. Les analystes décortiquent chaque mouvement de la SEC et chaque annonce de Bruxelles. Pourtant, ailleurs, un autre scénario se joue. Dans des pays moins médiatisés, la crypto n’est pas une mode ni un produit d’investissement de niche : elle devient une bouée de sauvetage....

Wall-Street-Pepe-4M$
Communiqué de presse

Wall Street Pepe s’approche du lancement : 4 M$ de tokens brûlés

Bitcoin oscille autour des 113 000 $ tandis que les whales mènent la danse
Actu Bitcoin, ACTUALITÉS

Bitcoin oscille autour des 113 000 $ tandis que les whales mènent la danse

Supercycle en vue ? Ethereum au cœur de la révolution IA et Wall Street
Actu Ethereum, ACTUALITÉS

Supercycle en vue ? Ethereum au cœur de la révolution IA et Wall Street

ACTUALITÉS, Crypto-monnaies, Sponsorisé

Quels altcoins résistent le mieux après le discours de Powell ?