L'exploit UXLink revient alors que l'attaquant envoie 8,1 millions de dollars d'ETH à Tornado Cash

L'exploit UXLink revient alors que l'attaquant envoie 8,1 millions de dollars d'ETH à Tornado Cash

UXLink, réseau social Web 3 ciblé en septembre 2025, fait une nouvelle fois la une des journaux. Selon Spectre, un enquêteur en chaîne, l'attaquant responsable de l'exploit UXLink a commencé à déplacer les actifs volés.

Pour obscurcir les pistes de transaction, le malfaiteur a converti une partie des pièces stables DAI volées en Ethereum. [ETH]. À l’avenir, l’acteur illicite a ensuite déposé environ 8,1 millions de dollars d’ETH dans Tornado Cash.

Fonds blanchis

Selon l’enquêteur, 46 dépôts distincts de 100 ETH chacun ont été effectués dans le cadre du processus de blanchiment.

Attaquant UXLink
Source : Spectre

Pour ceux qui ne le savent pas, il s’agit d’une stratégie courante visant à confondre les fonds illégaux avec les transactions légales et à rendre le traçage de la blockchain plus difficile.

Grâce à cette action la plus récente, l'attaquant aurait blanchi un total de 19,1 millions de dollars d'actifs volés.

Cependant, le fait que l’exploiteur contrôle toujours environ 16 millions de dollars de fonds malgré ces transferts soulève la possibilité d’un blanchiment supplémentaire.

Comment UXLink a-t-il été attaqué ?

Eh bien, en septembre 2025, l'exploiteur avait gagné plus de 800 milliards de dollars, soit 9 000 milliards de dollars UXLINK. Il est intéressant de noter que même quelques heures après l’exploit initial, le pirate informatique a conservé son accès et a continué à créer davantage de jetons.

L’exploiteur a ensuite commencé à transférer les bénéfices vers des échanges centralisés et à décharger les jetons frauduleux via des échanges décentralisés. Cela a à son tour entraîné l’épuisement des liquidités d’Uniswap.

l'exploiteur avait gagné plus de 800 milliards de dollarsl'exploiteur avait gagné plus de 800 milliards de dollars
Source : Spectre

Notamment, l’attaquant ne s’est pas arrêté là et a signé une transaction malveillante et a perdu 542 millions de jetons UXLINK au profit d’un autre acteur malveillant – souvent appelé « vol volé après vol ».

Malgré ce revers, le principal exploiteur détenait toujours environ 900 millions de jetons UXLINK, mettant une part importante des actifs compromis entre les mains d’acteurs malveillants.

Quoi de plus ?

Cela a coïncidé avec une baisse de l'ETH de 1,01 % par rapport à la veille pour s'échanger à 1 745,11 $ au moment de la publication.

Par ailleurs, le 12 juin, Humanity Protocol a signalé une attaque de phishing ciblée contre l'un de ses dirigeants.

Cela a conduit l'attaquant à utiliser les informations d'identification administratives volées pour mettre à niveau les contrats, transférer des jetons sur Ethereum et créer de nouveaux jetons $H sur la chaîne intelligente BNB.

En outre, le 15 juin, une transaction suspecte impliquant l'épuisement d'actifs évalués à environ 2,19 millions de dollars a eu lieu dans le cadre du contrat de routeur d'Aztec Network.


Résumé final

  • De septembre 2025 à aujourd’hui, les attaquants auraient blanchi un total de 19,1 millions de dollars d’actifs volés grâce à l’exploit UXLink.
  • À l’époque, l’exploiteur avait gagné plus de 9 000 milliards de dollars UXLINK, conservé son accès et continué à frapper davantage de jetons.

Voir l’article original en anglais

Amazon music unlimited
Rejoignez dès maintenant Amazon Music Unlimited et plongez dans un univers de 100 millions de titres sans publicité. Profitez de 30 jours d’essai gratuit pour une expérience musicale inégalée !