六个月前,日本加密平台UXLINK遭遇黑客攻击,损失惨重。如今,这名黑客仍在链上积极交易,试图将盗取的资金“洗白”并获利。但根据区块链分析平台Arkham追踪的数据,他的交易成绩并不理想——累计利润仅为83,000美元,占其钱包总资产3660万美元的0.2%,几乎可以忽略不计。
攻击始末:从盗币到被钓鱼
这场攻击分两个阶段进行。首先,UXLINK的多签钱包被攻破,导致价值1100万美元的各种加密代币被盗。几小时后,项目方的代币合约(也被攻破)被利用,铸造了10亿枚UXLINK代币,理论价值高达九位数(数亿美金)。但戏剧性的是,黑客在抛售这些新铸代币的过程中,不慎点击了一个钓鱼链接,导致刚到手的一半代币瞬间丢失。此后,黑客的地址主要进行DAI、WETH、WBTC之间的稳定币与主流资产互换。
微薄盈利:0.2%的挣扎
据Arkham的盈亏计算,黑客的累计PnL仅为8.3万美元,盈利率0.2%。尽管数值微小,但这已经是自攻击以来最好的成绩。此前他的PnL几乎一直为负,仅在少数时段勉强回到盈亏平衡线。今年2月底,他一度亏损480万美元创下新低,直到最近几周才快速修复。
其他黑客的悲喜对比
加密黑客对盗取资金的交易结果向来参差不齐。2024年,朝鲜Lazarus小组在盗取Radiant Capital的5000万美元后,通过交易反而获利4000万美元。而在同年10月,一名从Coinbase用户处盗走400枚BTC的黑客,因恐慌抛售以太坊,在两次市场大跌中总共损失1000万美元。2024年底,与Lazarus关联的地址在Hyperliquid上被清算50万美元;2025年,zKasino Rug Pull相关钱包也遭遇了2700万美元的清算。这些案例显示,黑客们的“理财能力”大相径庭。
市场影响与反思
黑客持续在链上进行交易(主要是将DAI换成WETH/WBTC等),虽然目前盈利有限,但其持有的大量代币始终是悬在市场上方的压力源。一旦黑客选择大规模抛售,可能对相关代币价格造成冲击。此外,这一事件再次暴露了多签钱包和代币合约的安全隐患,同时也提醒投资者:即便黑客窃取巨额资金,也不必然能通过低买高卖获利;加密市场的高波动性和流动性陷阱,可能让任何人(包括攻击者)都难以全身而退。

