历经九个月的链上搏杀,UXLINK黑客的“暴富计划”几乎宣告失败。据区块链分析平台Arkham追踪,自2025年9月对日本加密平台UXLINK发起攻击并盗走约3660万美元资产后,该黑客不仅因钓鱼链接损失一半赃款,后续交易更是仅盈利0.2%——相当于在3600万美元本金上仅赚了8.3万美元。
黑客的“亏钱之路”
攻击分两阶段进行:首先,UXLINK的多签钱包被攻破,窃取约1100万美元各类代币;几小时后,被入侵的代币合约又凭空铸造了10亿枚UXLINK代币,理论价值高达九位数。然而戏剧性的是,黑客在抛售UXLINK代币、导致流动性枯竭并砸崩价格的过程中,点击了钓鱼链接,损失了刚铸造的一半代币。
此后,黑客主要在DAI、WETH和WBTC之间进行交易。Arkham的损益计算显示,其累计PnL目前为正值,但仅8.3万美元,对比钱包中持有的3660万美元几乎可以忽略不计。这也是自攻击以来黑客账户表现最好的时刻——大多数时间PnL均为负值,仅在近期从2月底的-480万美元低谷反弹至接近盈亏平衡。
市场与行业影响
黑客交易业绩的惨淡,反映出在动荡的加密市场中即使是非法所得也难以保值。尤其对比其他知名黑客:朝鲜Lazarus集团在2024年Radiant Capital攻击中获利4000万美元;而另一名Coinbase用户的黑客则在市场崩盘中恐慌抛售,亏损1000万美元。此外,与Lazarus关联的地址在Hyperliquid上被清算50万美元,引发社区对潜在攻击测试的担忧。
业内人士指出,UXLINK黑客的案例表明链上追踪工具日益成熟,Arkham等平台能实时监控黑客动向,迫使黑产资本难以有效运作。这也可能促使交易所和项目方加强安全审计与反钓鱼防护。
目前黑客持有的资产性质尚不明朗,但微薄盈利意味着其几乎没有为攻击行为付出“机会成本”。随着监管机构加强链上分析能力,此类“亏损黑客”可能面临更严峻的查处风险。

