- UPCX支付平台遭遇网络攻击,导致价值7000万美元的UPC代币损失。
- 攻击者篡改了ProxyAdmin设置,获取管理账户权限并提取了1840万UPC代币。
- UPCX暂时停止了存取款操作,确保用户资产未受影响。
- 此次事件导致UPC代币价格从$4.02跌至$3.77。
- 专家将此次攻击归因于凭证泄露或访问控制措施不足。
网络安全漏洞:UPCX支付平台损失7000万美元
在一次重大的网络安全漏洞中,支付平台UPCX因黑客活动损失了7000万美元。这一漏洞突显了快速发展的加密货币市场中的脆弱性,强调了强大安全措施的必要性。
攻击解析
攻击者成功访问并更改了ProxyAdmin设置,未经授权进入管理账户。这一操控使其能够执行导致盗窃1840万UPC代币的操作。Cyvers Alerts识别出多个与此事件相关的可疑交易,突出了发生未经授权升级的地址。
应对措施和市场影响
作为对此漏洞的回应,UPCX迅速暂停了所有存款和取款操作,以预防措施确保用户资产安全。尽管有这些保证,市场信心依然受挫;根据CoinMarketCap数据,UPC代币价格从$4.02跌至$3.77后略有回升。
专家分析与建议
Cyvers专家建议,此次攻击可能源于登录凭证被破解或访问控制不足——这是一种在2024年Web3项目中常见的情形,导致80%的相关损失。Cyvers的Meir Dolev指出,这些漏洞是类似事件的关键风险因素。
安全专家建议通过实施多重签名协议和交易验证流程来加强保护机制。此类增强措施可以减轻与管理权限利用相关的风险——这是网络犯罪分子常用的策略。
比较网络犯罪景观
此事件的财务损失超过了2025年3月记录的月度损失,当时被盗加密资产总额为3300万美元,根据PeckShield报告。这一漏洞的规模呼吁对保护数字资产平台免受不断升级的威胁给予紧急关注。
总体而言,尽管迅速的行动在危机中减轻了用户的影响,但这次事件明确提醒了去中心化金融生态系统中持续面临的挑战,全球加密货币正面临复杂网络攻击的威胁,保持警惕至关重要。
