출처: X @WuBlockchain
블록체인 보안업체 Cyvers는 22일(현지시간) 암호화폐 프로젝트 UXLINK에서 총 1,130만달러(약 152억원) 상당의 의심스러운 자금 유출이 발생했다고 밝혔다.
보고에 따르면 한 주소가 delegateCall 기능을 활용해 기존 관리자 권한을 제거하고, 새로운 멀티시그 지갑 소유자를 추가했다. 이후 400만달러 상당의 USDT와 50만달러의 USDC, 3.7비트코인(WBTC), 25이더리움(ETH)이 전송됐다.
몇 분 후, 또 다른 주소가 1,000만 개의 UXLINK 토큰(약 300만달러)을 수령하고 일부를 시장에 매도한 것으로 파악됐다. 해당 주소는 현재 약 220만달러 상당의 토큰을 보유 중이다.
이번 사건은 스마트컨트랙트 권한 관리의 취약점을 악용한 공격으로 분석되고 있으며, 관계 당국과 투자자들의 주의가 요구된다.