Accueil UXLINK piraté : le multisig compromis, mint abusif et chute du token
ACTUALITÉS, Autres informations financières, Crypto-monnaies

UXLINK piraté : le multisig compromis, mint abusif et chute du token

Un coffre-fort multisig éventré laisse s’échapper des jetons tandis qu’une silhouette actionne un levier « MINT », déclenchant alarmes rouges, chute des cours et ponts Ethereum-Arbitrum sous surveillance.

Un grave incident a frappé UXLINK ce 23 septembre : des attaquants ont pris le contrôle du multisig et obtenu les droits de “mint”. En conséquence, la confiance vacille : comment restaurer l’intégrité de l’offre et protéger les utilisateurs ?

Que s’est-il passé ?

Selon les premières analyses, un appel “delegateCall” a permis de retirer des rôles admin, puis d’ajouter un nouveau propriétaire. Ensuite, des transferts ont eu lieu vers des CEX et DEX, pour un préjudice initial estimé à 11,3 M$.

Les flux en question incluent USDT, USDC, WBTC et ETH, suivis d’opérations de swap et de bridge entre Ethereum et Arbitrum. Plus grave encore, les droits d’émission (mint) de tokens ont aussi été usurpés, ce qui a mené à l’émission de centaines de millions, voire plusieurs milliards de tokens.

Face à l’urgence, des plateformes ont gelé une partie des fonds et/ou publié des avertissements déconseillant toute interaction avec le token. Des échanges asiatiques ont aussi placé UXLINK sous surveillance, le temps d’y voir plus clair.

Le marché a réagi brutalement : le cours d’UXLINK a décroché de 70 % à 77 % en quelques heures. De même, la volatilité reste extrême et les volumes explosent, un signe supplémentaire de l’incertitude sur l’offre en circulation et la liquidité.

Pour répondre à cette crise, l’équipe envisage un “token swap” dans le but d’assainir l’offre et de neutraliser les émissions non autorisées. En parallèle, elle multiplie les contacts avec les CEX/DEX et les firmes de sécurité, avec pour objectif d’identifier les vecteurs et d’éviter une contamination de l’écosystème.

À ce stade, la communication officielle du projet indique ne voir aucun indice d’attaques ciblant les portefeuilles des utilisateurs. Toutefois, face aux risques de slippage, d’achats involontaires de tokens frauduleux et de MEV, on ne peut que trop conseiller la prudence et même la suspension de toute interactions on-chain avec le token.

Sécurité multisig : les leçons à tirer

Cette affaire est l’occasion de rappeler une évidence : un multisig n’est pas un bouclier absolu, surtout s’il est mal gouverné. En effet, les rôles et seuils doivent être limités, tracés et soumis à des validations “clear signing”, accompagnés d’alertes en temps réel et de coupe-circuits opérationnels.

Dans un contexte de menaces accrues, les équipes doivent s’efforcer de durcir leurs procédures et multiplier les audits de sécurité. En effet, les piratages se multiplient : notre dossier Hackers en série : plus de 2,4 Mds $ volés depuis janvier montre l’ampleur des pertes et les patterns d’attaque récurrents à surveiller.


Sources


Sur le même sujet

Ajoutez Actufinance à vos flux Google Actualités

Baptiste Leclercq

Baptiste Leclercq

Rédacteur spécialisé en crypto-monnaies pour Actufinance.fr, je décrypte au quotidien l’actualité des marchés numériques, des projets blockchain émergents et des tendances DeFi. Fort d’une expertise pointue acquise au fil des années dans l’écosystème crypto, je veille à fournir une information claire, fiable et à jour pour aider les lecteurs à mieux comprendre les enjeux de ce secteur en constante évolution. Mon objectif : rendre l’innovation accessible à tous, sans sacrifier la rigueur journalistique.

Dernières Actualités

Image réaliste d’un Bitcoin posé devant un graphique montrant une zone de prix étroite et une volatilité comprimée.
ACTUALITÉS

Quand les ordinateurs quantiques menaceront Bitcoin : ce que dit déjà le droit

Bitcoin s’impose dans les trésoreries brésiliennes — les autres pays vont-ils suivre ?
ACTUALITÉS

Les développeurs Bitcoin débattent d’un gel des coins vulnérables au quantique

Une proposition qui divise profondément les développeurs Bitcoin vient de cristalliser un débat longtemps resté théorique : faut-il geler les coins vulnérables à l’informatique quantique avant qu’une attaque ne se produise, ou laisser la communauté s’adapter progressivement ? Le BIP-361, co-rédigé par le développeur Jameson Lopp et cinq autres contributeurs, prévoit de désactiver toutes les...

ACTUALITÉS

Deutsche Börse prend une participation de 200 millions de dollars dans Kraken avant son IPO

Deutsche Börse, opérateur de la principale bourse allemande et acteur central de l’infrastructure financière européenne, vient d’investir 200 millions de dollars dans Payward, la maison mère de l’exchange crypto Kraken, en échange d’une participation d’environ 1,5 % du capital dilué. La transaction valorise Kraken à 13,3 milliards de dollars – et intervient quelques jours après...

ACTUALITÉS

Dogecoin teste à nouveau les 0,10 $ pendant que Maxi Doge se rapproche du seuil des 5 M$

ACTUALITÉS

Bitcoin au-dessus de 76 000 $ : le débat sur le risque quantique relance aussi l’intérêt pour la Layer 2 Bitcoin Hyper

ACTUALITÉS

Wall Street abandonne la règle des 25 000 $ pour le day trading

ACTUALITÉS

Marché crypto : le retour au-dessus de 2,5 trillions relance DOGE, Maxi Doge vise désormais le seuil des 5 M$