六年前,日本加密平台UXLINK遭遇黑客攻击,损失高达3660万美元。然而,这位黑客接下来的操作并未如预期般“暴富”,反而在长达六个月的链上交易中仅获得了微薄回报——累计盈利仅$83,000,仅占被盗资金的0.2%。区块链分析平台Arkham持续追踪其交易记录,揭示了这一令人唏嘘的“黑客翻身记”。
攻击始末:从“完美盗窃”到“钓鱼陷阱”
攻击分两个阶段发生。首先,UXLINK的多签钱包被攻破,盗取约1100万美元各类加密代币。随后,被攻破的代币合约又铸造了10亿枚UXLINK代币,理论价值达九位数。然而戏剧性的是,黑客在抛售这些代币时,意外点击了钓鱼链接,导致半数新铸造的代币丢失。这一低级失误让黑客的“战利品”大幅缩水,从理论上的巨额财富变为实际控制的3660万美元。
交易策略:稳定币与主流币的谨慎换仓
自攻击以来,黑客的交易历史显示其操作主要集中在DAI(稳定币)与WETH或WBTC之间进行互换。Arkham的盈亏计算显示,黑客的累计盈亏目前为正值8.3万美元,但相较于3660万美元的总持有量,这几乎可以忽略不计。更值得注意的是,过去的六个月中,除了短暂接近盈亏平衡外,大部分时间黑客的PnL一直处于亏损状态。直到最近几周,才从2月底的创纪录低点-480万美元反弹至当前水平。
市场影响:黑客交易能力参差不齐
黑客使用被盗资金进行交易的结果在行业内并不一致。例如,朝鲜Lazarus Group在2024年攻击Radiant Capital盗取5000万美元后,通过交易竟盈利4000万美元。而另一名从Coinbase用户处盗取400枚比特币的黑客,则在两次市场崩盘中恐慌抛售以太坊,最终确认损失1000万美元。更令人不安的是,与Lazarus相关的地址在2024年底于Hyperliquid上被清算50万美元,尽管有人乐见其成,但业内人士担忧这可能是在为潜在的大规模攻击测试漏洞。此外,2024年4月zKasino 3000万美元rug pull事件中的钱包,也在一年后遭遇了2700万美元的清算。
UXLINK黑客的“惨淡成绩”反映了即便拥有巨额资本,缺乏专业交易能力也难逃亏损结局。该事件也再次警示:加密资产安全不仅取决于防范外部攻击,黑客自身在处置赃物时的风险管理同样脆弱。对于项目方和投资者而言,这一案例凸显了多签名钱包管理和代币合约审计的极端重要性,以及黑客在链上留下的痕迹对安全生态的潜在风险。

