UXLink, sebuah rangkaian sosial Web 3 yang menjadi sasaran pada September 2025, kembali menjadi berita utama. Menurut Specter, seorang penyelidik atas rantai, penyerang yang bertanggung jawab atas eksploitasi UXLink telah mula memindahkan aset-aset yang dicuri.
Untuk mengaburkan jejak transaksi, pelaku mengubah sebahagian daripada koin stabil DAI yang dicuri menjadi ethereum [ETH]. Ke depan, pelaku haram itu kemudian menyimpan kira-kira $8.1 juta bernilai ETH ke Tornado Cash.
Dana dicuci
Menurut penyiasat, 46 deposit berbeza sebanyak 100 ETH telah dibuat sebagai sebahagian daripada proses pencucian wang.

Bagi yang tidak tahu, ini adalah strategi biasa untuk menggabungkan dana haram dengan transaksi sah dan membuat penjejakan blok rantai lebih sukar.
Dengan tindakan paling terkini ini, penyerang dilaporkan telah membersihkan jumlah sebanyak $19.1 juta dalam aset curian.
Namun, fakta bahawa pelaku eksploitasi masih mengawal sebanyak $16 juta dana walaupun pindahan ini menimbulkan kemungkinan pencucian wang tambahan.
Bagaimana UXLink diserang?
Baiklah, pada September 2025 penyerang telah menghasilkan lebih daripada $800 bilion, atau 9 trilion $UXLINK. Menariknya, walaupun beberapa jam selepas serangan asal, perompak masih mempertahankan akses mereka dan terus mencetak lebih banyak token.
Pengeksploitasi kemudian mula memindahkan hasilnya ke bursa terpusat dan melepaskan token penipuan melalui bursa terdesentralisasi. Ini seterusnya menyebabkan penipisan likuiditi Uniswap.

Secara ketara, penyerang tidak berhenti di situ, dan menandatangani transaksi jahat serta kehilangan 542 juta token UXLINK kepada pelaku jahat lain—sering dirujuk sebagai “pencurian yang dicuri daripada pencurian.”
Walaupun menghadapi kegagalan ini, pengeksploit utama masih memegang sebanyak 900 juta token UXLINK, meletakkan sebahagian besar aset yang diserang di tangan pihak jahat.
Apa lagi?
Ini sejajar dengan ETH yang menurun sebanyak 1,01% sepanjang hari sebelumnya untuk diperdagangkan pada $1,745.11 pada masa penerbitan.
Selain itu, pada 12 Jun Humanity Protocol melaporkan serangan phishing yang ditargetkan terhadap salah seorang pengarahnya.
Ini menyebabkan penyerang menggunakan kredensial pentadbir yang dicuri untuk meningkatkan kontrak, memindahkan token merentas ethereum, dan mencipta token $H baru di BNB Smart Chain.
Selain itu, pada 15 Jun, satu transaksi mencurigakan yang melibatkan pengurasan aset bernilai kira-kira $2.19 juta berlaku dalam Aztec Network’s Router contract.
Ringkasan Akhir
- Dari September 2025 hingga masa kini, para penyerang dilaporkan telah membersihkan jumlah sebanyak $19.1 juta dalam aset curian daripada eksploit UXLink.
- Pada masa itu, pelaku eksploitasi telah menghasilkan lebih dari 9 trilion $UXLINK, mengekalkan akses mereka, dan terus mencetak lebih banyak token.


