兩天蒸發1億美元!UXLINK、SFUND接連被駭,加密項目安全性敲警鐘
兩天蒸發1億美元!UXLINK、SFUND接連被駭,加密項目安全性敲警鐘
2025.09.25 | 區塊鏈
重點一次看

事件概述

9月22日至23日,SocialFi項目UXLINK和Launchpad平台Seedify.fund接連遭遇駭客攻擊,導致兩者市值在兩天內蒸發超1億美元,引發市場對加密項目安全性的廣泛擔憂。

UXLINK攻擊細節

  • 駭客透過智能合約漏洞獲取項目金庫控制權,盜取400萬美元資產,並憑空增發10萬億枚UXLINK代幣進行拋售,最終獲利超1100萬美元。
  • 代幣價格暴跌超80%,市值從1.4億美元驟降至1680萬美元,部分用戶因抄底行為損失慘重。

Seedify.fund(SFUND)攻擊細節

攻擊者透過跨鏈橋漏洞增發巨額SFUND代幣並拋售,獲利約120萬美元,導致代幣價格短時間內暴跌73%,市值大幅縮水。

行業反思與挑戰

  • 兩次攻擊均暴露了智慧合約權限管理和代幣鑄造機制的安全隱患,即使經過稽核的項目也可能存在深層漏洞。
  • UXLINK計劃通過代幣置換補償用戶,但面臨交易所下架風險和信任重建難題。
  • 投資者需警惕安全風險,避免盲目抄底,項目方應加強代碼稽核和持續安全監控。

核心結論

安全是加密生態的基石,項目方需提升技術防護,投資者應優先評估風險,避免黑天鵝事件導致資產歸零。

UXLINK與SFUND接連遭遇駭客攻擊,兩天蒸發1億美元

9月22日的加密貨幣市場,白天市場驟跌的寒意未退,夜間又添新霜。

9月22日晚間,備受矚目的SocialFi項目UXLINK遭遇駭客攻擊,攻擊者透過合約漏洞從項目金庫中盜取了400萬美元的資產,並憑空增發了高達10兆枚代幣,並在鏈上大幅拋售套取資金池資產,最終獲利超1100萬美元。

消息一出,市場信心瞬間崩塌,UXLINK代幣價格在短短數小時內暴跌超過80%,市值從約1.4億美元的高點瞬間蒸發至1680萬美元。然而,駭客風暴尚未平息,僅僅24小時後,9月23日晚,老牌Launchpad平台Seedify.fund的原生代幣SFUND也未能幸免。其跨鏈橋金庫被駭客「排乾」,價值超170萬美元的資產被洗劫一空,導致SFUND價格應聲跳水,創下歷史新低,市值再度蒸發超1000萬美元。

兩天,兩個看似無關的項目,超過1億美元的市值在駭客的精准打擊下化為烏有。這不禁讓每一個從業者和投資者再次捫心自問:在波動的市場週期之外,來自代碼深處的安全漏洞,是否才是懸在加密世界頭頂最鋒利的達摩克利斯之劍?

UXLINK的「白日驚雷」,一場關於權限的致命遊戲

UXLINK的崩盤,是一場典型的、由智慧合約權限漏洞引發的「內部爆破」。整個事件的經過,如同一部精心編排的技術犯罪電影,迅速而致命。

事件的主要原因來自一個被忽視的「萬能鑰匙」。分析顯示,攻擊者的第一步是執行了一次delegateCall函數調用。這次交易從UXLINK合約中移除了合法的管理員角色,並添加了一個由駭客控制的新多重簽名所有者 。

根據Cyvers Alerts的爆料顯示,在獲得完全的管理控制權後,駭客立即開始從UXLINK的金庫錢包轉移資產。初期被盜資產包括約400萬美元的USDT、50萬美元的USDC、3.7枚WBTC和25枚ETH。這一步為攻擊者鎖定了直接且有保障的利潤。

隨後,攻擊者進入了最具破壞性的階段:未經授權地鑄造代幣。鏈上數據顯示,攻擊者創造了高達10兆枚新UXLINK代幣。這一活動也徹底摧毀了市場信心,即便UXLINK迅速作出反應,與多家主要CEX進行溝通暫停了交易。但鏈上的價格隨著巨量增發也隨之崩潰,最低價格甚至達到小數點後6位數,幾近歸零。類似LUNA無限增發的一幕再次上演。

截至9月23日,按照鏈上的價格顯示,UXLINK的市值約為80美元左右。

手握幾乎無限供應量的UXLINK代幣,攻擊者開始在各大去中心化交易所有計劃地進行拋售。為了混淆視聽,他們使用了至少六個不同的錢包進行操作,將新鑄造的UXLINK代幣兌換成高價值資產。鏈上分析公司Lookonchain報告稱,攻擊者透過這些銷售至少獲得了6732枚ETH,當時價值約2810萬美元。但在這一收益資產方面,目前社群媒體上存在兩種分歧,有不少安全公司(包括UXLINK官方引用的損失金額為1130萬美元)。

不過,無論是按照哪種計算方法,都比不上社群此次遭受的損失嚴重。在崩盤前,UXLINK的市值約為1.5億美元,而達到最低價格後,中心化交易所的價格顯示的市值跌至1600萬美元,社群蒸發的市值約為1億美元。

且在這個過程中,不少用戶錯以為駭客在盜取金庫資產後就會停手,因此打算抄底賭一把。社群媒體上,不少用戶分享道,本想透過買入現貨或者開多合約的方式企圖從中搏一把反彈,結果虧損超過99%。最多的一個地址,投入超90萬美元資產,最終虧損99.8%。

明星項目的「至暗時刻」, UXLINK何去何從?

攻擊發生前一天,UXLINK官方還發佈了一條推文,「即將有大事發生」,但沒成想一語成讖。

事件發生後,UXLINK官方也迅速作出反應,表示緊急聯繫了多家CEX暫停UXLINK交易,並將啓動代幣互換計劃。不過,由於未能收回合約權限,因此未能阻止駭客進行上兆級別的代幣增發。受此重創,UXLINK在社群的信心和生態建設都將面臨巨大挑戰。

在被攻擊之前,UXLINK一度是本輪週期中最受關注的明星項目之一,尤其在韓國市場,其影響力不容小覷。作為一個SocialFi平台,UXLINK憑借其獨特的「熟人社交」和群組裂變模式,在短時間內積累了龐大的用戶基礎。根據公開資料,項目累計完成了超過900萬美元的融資,投資方不乏知名機構。

UXLINK將韓國視為核心市場,投入了大量資源進行本地化運營和市場推廣,積累了大量真實用戶,據官方的數據顯示,UXLINK在2024年就已實現了註冊用戶超1000萬的里程碑。

隨後,UXLINK成功上線韓國最大的合規交易所Upbit,並多次登頂韓國主要交易所Upbit和Bithumb的日交易排名。且永續合約也成功在Binance上線,進一步擴大了其全球影響力。

攻擊發生後,UXLINK團隊表示將制定新的代幣置換計劃,透過快照等方式為受損用戶提供補償。然而,前路依然充滿荊棘。

最大的挑戰來自於信任的重建和交易所的態度。尤其是對於Upbit這樣的合規交易所,代幣經濟模型的穩定性和安全性是其上幣和維持交易對的核心考量。歷史上,不乏因類似事件而被下架的先例。例如,曾經的Pundi AI(PUNDIX)就因遭受駭客攻擊,導致代幣異常增發,最終被Upbit等韓國合規交易所以「資訊披露不及時」為由終止交易支持。

UXLINK當前面臨的局面與此高度相似。如果其新的代幣方案無法說服Upbit和其他交易所,證明其能徹底修復漏洞並恢復健康的經濟模型,那麼「被下架」將是大概率事件。一旦失去核心市場的流動性,UXLINK想要東山再起,將難上加難。

無獨有偶,SFUND的警鐘與行業的反思

就在市場還在消化UXLINK事件的衝擊時,9月23日晚,Web3項目孵化與啟動平台Seedify.fund的治理代幣SFUND的被盜再次給整個行業敲響了警鐘。

SFUND的攻擊原理與UXLINK如出一轍,根據Specter的爆料,SFUND的駭客透過在Baseshang獲取權限後進行了增發,最高進行了3秭(10的24次方)代幣發行。

隨後在BSC鏈鑄造了100億枚代幣,並拋售為120萬美元的ETH。根據此前的關聯訊息顯示,這個駭客與之前的朝鮮駭客組織Serenity Shield有著明顯關聯。

雖然這次的被盜金額並不多,但對市場的信心打擊同樣是巨大的。15分鐘內,SFUND的價格暴跌73%,市值從2700萬美元最低跌至1100萬美元。其劇本與UXLINK高度類同,只是不知道這其中是巧合還是兩次攻擊都出自同一駭客集團之手。

雖然截至目前兩次事件的完整安全報告還未公佈,不過我們仍可從中獲得一些思考。兩次事件的背後原因,都出自合約的權限問題以及代幣鑄造的開關上。

SFUND創始人在發佈警告訊息時,強調其合約經過稽核且已運行三年。這表明稽核並非萬能護身符,常規稽核可能無法發現所有深層邏輯漏洞,持續的安全稽核和代碼審查至關重要。

但對於用戶來說,我們並不具備審查合約以及其運轉邏輯的邏輯。該如何避坑,的確成為了一門深奧的學問。而更為簡單的方式可能就是即便是現貨囤幣,也應當設置一些必要的止損訂單,以免黑天鵝事件出現導致血本無歸。

其次,在這兩次事件當中,有不少用戶抱著僥倖心理提前抄底,結果遭受了重大損失。這種操作無異於刀口舔血,並不可取。

此外,對項目方提出「快照換幣」的方案,通常為以攻擊發生前的某個時間點為準,記錄所有用戶的持倉,並發行一種新幣按比例兌換給用戶。這種方案的本質是亡羊補牢,並不代表能夠彌補所有的損失。

從UXLINK到SFUND,兩天之內,我們目睹了代碼漏洞如何像推倒多米諾骨牌一樣,瞬間摧毀一個項目的價值和生態。這再次證明,在加密這個黑暗森林里,安全永遠是「1」,其他的品牌、社群、市值都是後面的「0」。沒有了安全這個「1」,後面的一切都毫無意義。對於項目方而言,必須以最高的敬畏之心對待每一行代碼。對於投資者而言,則必須在追逐高回報的同時,將潛在的安全風險置於決策的首位。否則,下一個歸零的,可能就在不遠的將來。

本文合作轉載自:《PANews》

關鍵字: #駭客
往下滑看下一篇文章
晶睿通訊「安全地圖」永續活動讓國發會也點頭ㅤ安防大廠背後盤算什麼?
晶睿通訊「安全地圖」永續活動讓國發會也點頭ㅤ安防大廠背後盤算什麼?

攜手地方創生團隊規劃大陳新村安防解決方案 獲選國發會案例

ESG為企業關注的顯學,如何真正落地成為關鍵。今年行政院國家發展委員會公布「地方創生與企業永續共創發表會」代表案例,提出三大合作模式,並集結包括晶睿通訊、玉山銀行、全家便利商店等指標企業。在眾多案例中,晶睿通訊以長期投入的「安全地圖」永續活動脫穎而出,成為「生態建構型」模式代表企業,展現科技業如何以本業為核心,深度參與地方轉型,為環境安全和永續賦能。

國發會攜手資誠永續提出三種企業參與地方創生的模式,包括「加速器型」、「價值整合型」與「生態建構型」。在「加速器型」中,企業以在地投入與專業支持,帶動產業升級與永續發展,如玉山銀行提供金融與培力資源協助地方創生。在「價值整合型」中,全家便利商店攜手在地團隊發展文化體驗,促進族群融合並創造新商機。晶睿通訊所屬的「生態建構型」,則更強調跨域整合與長期投入,企業不只是提供技術,而是串聯地方團隊、政府與學界,共同解決區域性的系統問題。

晶睿通訊「安全地圖」永續活動讓國發會也點頭 安防大廠背後盤算什麼2.jpg
圖說:晶睿通訊發言人謝邦彥(右)表示,透過舉辦「安全地圖」活動,發揮安防影響力,守護地方文化與生活環境。
圖/ 晶睿通訊

晶睿通訊發言人暨企業品牌永續室處長謝邦彥表示:「晶睿通訊致力成為最值得信賴的安防品牌,多年來以『安全地圖』實踐企業永續理念。透過與合作夥伴協力,運用創意讓安防解決方案融入地方文化與生活環境。很榮幸獲得國發會的關注,透過產官學資源投入,攜手地方創生團隊推動社會永續安全,創造共好的永續家園。」

讓安全成為地方創生的動能 安全地圖發揮長效影響力

晶睿通訊在2024年與花蓮地方創生團隊「小羊社會創新工作室」合作,帶領員工走進全台規模最大的大陳新村,從基本的場域觀察開始,盤點治安死角與環境風險,並結合AI,提出一系列的安防改善方案,包括無障礙空間優化、智慧照明建置,以及影像辨識應用,提升社區安全與生活品質,讓老眷村住得更安心。

晶睿通訊「安全地圖」永續活動讓國發會也點頭 安防大廠背後盤算什麼3.jpg
圖說:晶睿通訊與花蓮地方創生團隊小羊社會創新工作室合作,透過「安全地圖」活動,強化居住安全品質。
圖/ 晶睿通訊

然而 ,真正的改變關鍵往往不在當下,而是後續的擴散效應。小羊社會創新工作室依照晶睿通訊建議的方向,逐一實踐安全之路,包括舉辦安全講座,提升社區居民的安全意識。另外,除了收到晶睿通訊捐贈的攝影機外,也因為雙方合作強化地方安全的提案,進一步獲得地方政府經費支持,升級安防基礎設施,額外再獲得超過十台攝影機,分別裝在活動中心、公園、廟宇等重點場域,讓原本由企業啟動的行動,轉化為地方長期發展的一部分,從安全改善,到觀光潛力提升,在大陳新村形成正向循環。

晶睿通訊「安全地圖」永續活動讓國發會也點頭 安防大廠背後盤算什麼4.jpg
圖說:小羊社會創新工作室採納晶睿通訊建議,舉辦安全講座,提升社區居民的安全意識。
圖/ 晶睿通訊

小羊社會創新工作室創辦人趙孝嚴表示,大陳新村裡的信仰中心「阮弼真君廟」是觀光熱點,有許多觀光客來參拜,但也因此容易招來扒手偷拿香油錢,當初晶睿通訊建議社區在此處安裝監視器,目前已發揮作用,今年3月中即因錄下關鍵畫面,掌握竊盜者,讓社區居民住得更安心。趙孝嚴說:「看到長輩們在監視器畫面前圍觀,經過搜尋找到小偷,將畫面交給警局的那一刻,大家都鬆一口氣,因為我們終於有保護自己的力量,讓社區安全更進一步落實。」

晶睿通訊「安全地圖」永續活動讓國發會也點頭 安防大廠背後盤算什麼5.jpg
圖說:晶睿通訊「安全地圖」帶動改變,大陳新村獲政府資源升級安防系統,最終拍下香油錢遭竊的關鍵畫面,讓安全風險無所遁形。
圖/ 晶睿通訊

目前大陳新村持續在規劃套裝行程,開放觀光客來體驗大陳文化,趙孝嚴表示,過往經驗大概有7成會規劃輕旅行活動,因此場域安全性扮演非常重要的關鍵。這次和晶睿合作,獲得許多創意點子,讓在地團隊重新檢視環境安全對觀光發展的影響,進一步優化動線與場域規劃,也更有信心打造讓遊客安心、願意停留的文化旅遊體驗,為地方創生注入長遠動能。

安防影響力放大 足跡遍及社區、社福機構、校園、大自然

晶睿通訊「安全地圖」活動,除了為地方創生團隊帶來安全效益外,更多是讓「安全」成為連結人、社區與環境的重要基礎。從社區、社福機構、校園,到自然環境,藉由專業技術擴大安防的影響力,為地方賦能。

2025年,晶睿通訊號召員工走進大自然,到南投縣國姓鄉種瓜溪,攜手中興大學社會責任「環境韌性與永續」團隊,還有以AI大數據推動精準農業的合作夥伴DATAYOO悠由數據,展開「復育種瓜溪 生態安全地圖」任務,導入安防解決方案監測生態,成功捕捉到保育類動物食蟹獴覓食的珍貴影像;同時,移除外來入侵種、復育原生植物,並開挖生態池,持續將永續行動理念融入安防本業,守護棲地與生物多樣性,後續種瓜溪也邁向成為推動環境教育的優質場域。

晶睿通訊「安全地圖」永續活動讓國發會也點頭 安防大廠背後盤算什麼6.jpg
圖說:晶睿通訊和中興大學USR團隊合作,在南投種瓜溪導入安防解決方案,成功捕捉到保育類動物食蟹獴出現的珍貴影像。
圖/ 晶睿通訊

從2021到2023年,晶睿通訊分別號召員工到新北中和建和里社區、桃園安康教養院,及台北士林雙溪國小,檢查該場域環境安全性,並針對痛點提出解決方案,像桃園安康教養院,透過導入AI安防解決方案,包括電子圍籬等,讓院方用科技即時掌握院生動態,保護院生安全的同時,降低對人力長時間值守的需求與輪班看護的壓力。

真正的永續,不只是單次投入 而是持續與地方一起成長

五年來,晶睿通訊「安全地圖」永續活動在產官學研跨界合作下,超過百人協作攜手實踐,從社會關懷到環境守護,累積投入時數超過三千小時,不同於在地方只辦一次性活動,「安全地圖」從問題盤點出發,進一步導入解方與資源,讓行動不只發生,更能延續。也因此,「安全地圖」的價值,不在短暫參與,而在於每一次行動都能在地方持續發酵、留下可以被看見的改變。

安全地圖活動合作請洽:esg@vivotek.com

晶睿通訊「安全地圖」永續活動相關報導連結

保育類食蟹獴回來了! 晶睿通訊「安全地圖」賦能南投種瓜溪重開機
AI科技守護歷史聚落 晶睿安防小隊打造花蓮「安全地圖」
和AI比創新,晶睿安防小隊打造校園安全地圖,用遊戲實踐不一樣的社會參與
ChatGPT無法代勞的公益行動,晶睿通訊組隊打造永續安全地圖

登入數位時代會員

開啟專屬自己的主題內容,

每日推播重點文章

閱讀會員專屬文章

請先登入數位時代會員

看更多獨享內容

請先登入數位時代會員

開啟收藏文章功能,

請先登入數位時代會員

開啟訂閱文章分類功能,

請先登入數位時代會員

我還不是會員, 註冊去!
追蹤我們
2026 大重啟
© 2026 Business Next Media Corp. All Rights Reserved. 本網站內容未經允許,不得轉載。
106 台北市大安區光復南路102號9樓