
UXLink, réseau social Web 3 ciblé en septembre 2025, fait une nouvelle fois la une des journaux. Selon Spectre, un enquêteur en chaîne, l'attaquant responsable de l'exploit UXLink a commencé à déplacer les actifs volés.
Pour obscurcir les pistes de transaction, le malfaiteur a converti une partie des pièces stables DAI volées en Ethereum. [ETH]. À l’avenir, l’acteur illicite a ensuite déposé environ 8,1 millions de dollars d’ETH dans Tornado Cash.
Fonds blanchis
Selon l’enquêteur, 46 dépôts distincts de 100 ETH chacun ont été effectués dans le cadre du processus de blanchiment.

Pour ceux qui ne le savent pas, il s’agit d’une stratégie courante visant à confondre les fonds illégaux avec les transactions légales et à rendre le traçage de la blockchain plus difficile.
Grâce à cette action la plus récente, l'attaquant aurait blanchi un total de 19,1 millions de dollars d'actifs volés.
Cependant, le fait que l’exploiteur contrôle toujours environ 16 millions de dollars de fonds malgré ces transferts soulève la possibilité d’un blanchiment supplémentaire.
Comment UXLink a-t-il été attaqué ?
Eh bien, en septembre 2025, l'exploiteur avait gagné plus de 800 milliards de dollars, soit 9 000 milliards de dollars UXLINK. Il est intéressant de noter que même quelques heures après l’exploit initial, le pirate informatique a conservé son accès et a continué à créer davantage de jetons.
L’exploiteur a ensuite commencé à transférer les bénéfices vers des échanges centralisés et à décharger les jetons frauduleux via des échanges décentralisés. Cela a à son tour entraîné l’épuisement des liquidités d’Uniswap.


Notamment, l’attaquant ne s’est pas arrêté là et a signé une transaction malveillante et a perdu 542 millions de jetons UXLINK au profit d’un autre acteur malveillant – souvent appelé « vol volé après vol ».
Malgré ce revers, le principal exploiteur détenait toujours environ 900 millions de jetons UXLINK, mettant une part importante des actifs compromis entre les mains d’acteurs malveillants.
Quoi de plus ?
Cela a coïncidé avec une baisse de l'ETH de 1,01 % par rapport à la veille pour s'échanger à 1 745,11 $ au moment de la publication.
Par ailleurs, le 12 juin, Humanity Protocol a signalé une attaque de phishing ciblée contre l'un de ses dirigeants.
Cela a conduit l'attaquant à utiliser les informations d'identification administratives volées pour mettre à niveau les contrats, transférer des jetons sur Ethereum et créer de nouveaux jetons $H sur la chaîne intelligente BNB.
En outre, le 15 juin, une transaction suspecte impliquant l'épuisement d'actifs évalués à environ 2,19 millions de dollars a eu lieu dans le cadre du contrat de routeur d'Aztec Network.
Résumé final
- De septembre 2025 à aujourd’hui, les attaquants auraient blanchi un total de 19,1 millions de dollars d’actifs volés grâce à l’exploit UXLink.
- À l’époque, l’exploiteur avait gagné plus de 9 000 milliards de dollars UXLINK, conservé son accès et continué à frapper davantage de jetons.