UXLINK Hacker's $36M Heist Ends in 0.2% Profit After Six Months of Trading

UXLINK Hacker's $36M Heist Ends in 0.2% Profit After Six Months of Trading

N
News Editor 01
2026-07-04 16:42:11
Six months after draining UXLINK, the hacker has made only $83K profit (0.2%) from $36.6M loot, struggling to trade. Arkham data shows a recent recovery from -$4.8M losses.

六年前,日本加密平台UXLINK遭遇黑客攻击,损失高达3660万美元。然而,这位黑客接下来的操作并未如预期般“暴富”,反而在长达六个月的链上交易中仅获得了微薄回报——累计盈利仅$83,000,仅占被盗资金的0.2%。区块链分析平台Arkham持续追踪其交易记录,揭示了这一令人唏嘘的“黑客翻身记”。

攻击始末:从“完美盗窃”到“钓鱼陷阱”

攻击分两个阶段发生。首先,UXLINK的多签钱包被攻破,盗取约1100万美元各类加密代币。随后,被攻破的代币合约又铸造了10亿枚UXLINK代币,理论价值达九位数。然而戏剧性的是,黑客在抛售这些代币时,意外点击了钓鱼链接,导致半数新铸造的代币丢失。这一低级失误让黑客的“战利品”大幅缩水,从理论上的巨额财富变为实际控制的3660万美元。

交易策略:稳定币与主流币的谨慎换仓

自攻击以来,黑客的交易历史显示其操作主要集中在DAI(稳定币)与WETH或WBTC之间进行互换。Arkham的盈亏计算显示,黑客的累计盈亏目前为正值8.3万美元,但相较于3660万美元的总持有量,这几乎可以忽略不计。更值得注意的是,过去的六个月中,除了短暂接近盈亏平衡外,大部分时间黑客的PnL一直处于亏损状态。直到最近几周,才从2月底的创纪录低点-480万美元反弹至当前水平。

市场影响:黑客交易能力参差不齐

黑客使用被盗资金进行交易的结果在行业内并不一致。例如,朝鲜Lazarus Group在2024年攻击Radiant Capital盗取5000万美元后,通过交易竟盈利4000万美元。而另一名从Coinbase用户处盗取400枚比特币的黑客,则在两次市场崩盘中恐慌抛售以太坊,最终确认损失1000万美元。更令人不安的是,与Lazarus相关的地址在2024年底于Hyperliquid上被清算50万美元,尽管有人乐见其成,但业内人士担忧这可能是在为潜在的大规模攻击测试漏洞。此外,2024年4月zKasino 3000万美元rug pull事件中的钱包,也在一年后遭遇了2700万美元的清算。

UXLINK黑客的“惨淡成绩”反映了即便拥有巨额资本,缺乏专业交易能力也难逃亏损结局。该事件也再次警示:加密资产安全不仅取决于防范外部攻击,黑客自身在处置赃物时的风险管理同样脆弱。对于项目方和投资者而言,这一案例凸显了多签名钱包管理和代币合约审计的极端重要性,以及黑客在链上留下的痕迹对安全生态的潜在风险。

This article was originally published by Bit.Fan. For more cryptocurrency news and market insights, visit www.bit.fan.
300

Disclaimer:

The market information, project data, and third-party content displayed on this platform are for industry information sharing only and do not constitute any form of investment advice or return commitment.

Cryptocurrency trading carries high risks. Users should fully assess their risk tolerance and make independent decisions. All profits, losses, and legal responsibilities are borne by the users themselves.