
UPCX平台遭受黑客攻击,导致7000万美元数字资产被盗,市场价格应声下跌。
更新于4月1日UTC时间下午1:42:本文已更新,添加了Cyvers联合创始人兼首席技术官Meir Dolev的评论。
根据4月1日发布的安全警报,开源支付平台UPCX遭受黑客攻击,未经授权的第三方从中提取了约7000万美元的数字资产。
事件详情
区块链安全公司Cyvers标记了涉及1840万UPC代币的可疑活动,估计被盗资金价值7000万美元。Cyvers表示,有人访问了一个UPCX地址并升级了其ProxyAdmin合约。攻击者随后执行了一个允许管理员提取资金的函数,导致从三个不同的管理账户转移资金。
- 被盗金额:7000万美元
- 受影响代币:1840万UPC代币
- 当前状态:被盗的代币尚未被兑换为其他加密资产
UPC价格下跌7%
UPCX承认已检测到涉及其管理账户的“未经授权活动”。团队暂停了UPCX的存款和提款以应对此事件。它表示用户资产未受此问题影响,并正在积极调查此事。
- 价格变动:UPC代币价格下跌7%,从4.06美元跌至3.77美元
- 用户影响:官方称用户资产未受影响
专家分析:黑客攻击模式相似
Cyvers联合创始人兼首席技术官Meir Dolev告诉Cointelegraph,虽然攻击的根本原因仍在调查中,但这类事件通常源于凭证泄露或访问控制机制的缺陷。Dolev指出,这两种漏洞是2024年Web3损失的主要原因,导致了当年超过80%的被盗资金。
“这起事件反映了我们在先前漏洞利用中记录的攻击模式,其中对关键管理角色的访问权限使得恶意升级和资金流失成为可能。”
The cybersecurity expert emphasized the urgent need to enhance security around wallet permissions, multi-signature implementations, and runtime transaction validation.
The $70 million stolen in this incident more than doubles the losses from last month, where only $33 million was stolen in crypto hacks.
阅读原文
Cointelegraph: Hacker transfers $70M out of payment platform UPCX
Open-source platform UPCX lost $70 million in tokens amid an unauthorized access. The team suspended activity to investigate the breach.
相关词条
- UPCX: 一个开源支付平台,专注于数字资产的交易和管理。
- Cyvers: 一家区块链安全公司,专注于监测和报告加密货币领域的安全威胁和可疑活动。
- ProxyAdmin合约: 在区块链技术中,ProxyAdmin合约是一种智能合约,用于管理其他合约的升级和权限控制。
- Web3: 指下一代互联网,基于区块链技术,旨在实现去中心化的网络应用和服务。
- 多重签名实现: 一种安全机制,要求多个签名才能授权交易或操作,常用于提高加密货币钱包的安全性。
可能问题
- UPCX平台是如何被黑客攻击的?攻击者利用了哪些安全漏洞?
- 为什么UPC代币价格在黑客攻击事件后下跌了7%?这种市场反应常见吗?
- 根据Cyvers的分析,2024年Web3损失的主要原因是什么?如何预防这类安全事件?
- UPCX黑客攻击与先前的攻击模式有何相似之处?这对未来的安全措施有何启示?
- 此次7000万美元的黑客攻击对加密货币市场的整体安全状况有何影响?







