兩天蒸發1億美元!UXLINK、SFUND接連被駭,加密項目安全性敲警鐘
兩天蒸發1億美元!UXLINK、SFUND接連被駭,加密項目安全性敲警鐘
2025.09.25 | 區塊鏈
重點一次看

事件概述

9月22日至23日,SocialFi項目UXLINK和Launchpad平台Seedify.fund接連遭遇駭客攻擊,導致兩者市值在兩天內蒸發超1億美元,引發市場對加密項目安全性的廣泛擔憂。

UXLINK攻擊細節

  • 駭客透過智能合約漏洞獲取項目金庫控制權,盜取400萬美元資產,並憑空增發10萬億枚UXLINK代幣進行拋售,最終獲利超1100萬美元。
  • 代幣價格暴跌超80%,市值從1.4億美元驟降至1680萬美元,部分用戶因抄底行為損失慘重。

Seedify.fund(SFUND)攻擊細節

攻擊者透過跨鏈橋漏洞增發巨額SFUND代幣並拋售,獲利約120萬美元,導致代幣價格短時間內暴跌73%,市值大幅縮水。

行業反思與挑戰

  • 兩次攻擊均暴露了智慧合約權限管理和代幣鑄造機制的安全隱患,即使經過稽核的項目也可能存在深層漏洞。
  • UXLINK計劃通過代幣置換補償用戶,但面臨交易所下架風險和信任重建難題。
  • 投資者需警惕安全風險,避免盲目抄底,項目方應加強代碼稽核和持續安全監控。

核心結論

安全是加密生態的基石,項目方需提升技術防護,投資者應優先評估風險,避免黑天鵝事件導致資產歸零。

UXLINK與SFUND接連遭遇駭客攻擊,兩天蒸發1億美元

9月22日的加密貨幣市場,白天市場驟跌的寒意未退,夜間又添新霜。

9月22日晚間,備受矚目的SocialFi項目UXLINK遭遇駭客攻擊,攻擊者透過合約漏洞從項目金庫中盜取了400萬美元的資產,並憑空增發了高達10兆枚代幣,並在鏈上大幅拋售套取資金池資產,最終獲利超1100萬美元。

消息一出,市場信心瞬間崩塌,UXLINK代幣價格在短短數小時內暴跌超過80%,市值從約1.4億美元的高點瞬間蒸發至1680萬美元。然而,駭客風暴尚未平息,僅僅24小時後,9月23日晚,老牌Launchpad平台Seedify.fund的原生代幣SFUND也未能幸免。其跨鏈橋金庫被駭客「排乾」,價值超170萬美元的資產被洗劫一空,導致SFUND價格應聲跳水,創下歷史新低,市值再度蒸發超1000萬美元。

兩天,兩個看似無關的項目,超過1億美元的市值在駭客的精准打擊下化為烏有。這不禁讓每一個從業者和投資者再次捫心自問:在波動的市場週期之外,來自代碼深處的安全漏洞,是否才是懸在加密世界頭頂最鋒利的達摩克利斯之劍?

UXLINK的「白日驚雷」,一場關於權限的致命遊戲

UXLINK的崩盤,是一場典型的、由智慧合約權限漏洞引發的「內部爆破」。整個事件的經過,如同一部精心編排的技術犯罪電影,迅速而致命。

事件的主要原因來自一個被忽視的「萬能鑰匙」。分析顯示,攻擊者的第一步是執行了一次delegateCall函數調用。這次交易從UXLINK合約中移除了合法的管理員角色,並添加了一個由駭客控制的新多重簽名所有者 。

根據Cyvers Alerts的爆料顯示,在獲得完全的管理控制權後,駭客立即開始從UXLINK的金庫錢包轉移資產。初期被盜資產包括約400萬美元的USDT、50萬美元的USDC、3.7枚WBTC和25枚ETH。這一步為攻擊者鎖定了直接且有保障的利潤。

隨後,攻擊者進入了最具破壞性的階段:未經授權地鑄造代幣。鏈上數據顯示,攻擊者創造了高達10兆枚新UXLINK代幣。這一活動也徹底摧毀了市場信心,即便UXLINK迅速作出反應,與多家主要CEX進行溝通暫停了交易。但鏈上的價格隨著巨量增發也隨之崩潰,最低價格甚至達到小數點後6位數,幾近歸零。類似LUNA無限增發的一幕再次上演。

截至9月23日,按照鏈上的價格顯示,UXLINK的市值約為80美元左右。

手握幾乎無限供應量的UXLINK代幣,攻擊者開始在各大去中心化交易所有計劃地進行拋售。為了混淆視聽,他們使用了至少六個不同的錢包進行操作,將新鑄造的UXLINK代幣兌換成高價值資產。鏈上分析公司Lookonchain報告稱,攻擊者透過這些銷售至少獲得了6732枚ETH,當時價值約2810萬美元。但在這一收益資產方面,目前社群媒體上存在兩種分歧,有不少安全公司(包括UXLINK官方引用的損失金額為1130萬美元)。

不過,無論是按照哪種計算方法,都比不上社群此次遭受的損失嚴重。在崩盤前,UXLINK的市值約為1.5億美元,而達到最低價格後,中心化交易所的價格顯示的市值跌至1600萬美元,社群蒸發的市值約為1億美元。

且在這個過程中,不少用戶錯以為駭客在盜取金庫資產後就會停手,因此打算抄底賭一把。社群媒體上,不少用戶分享道,本想透過買入現貨或者開多合約的方式企圖從中搏一把反彈,結果虧損超過99%。最多的一個地址,投入超90萬美元資產,最終虧損99.8%。

明星項目的「至暗時刻」, UXLINK何去何從?

攻擊發生前一天,UXLINK官方還發佈了一條推文,「即將有大事發生」,但沒成想一語成讖。

事件發生後,UXLINK官方也迅速作出反應,表示緊急聯繫了多家CEX暫停UXLINK交易,並將啓動代幣互換計劃。不過,由於未能收回合約權限,因此未能阻止駭客進行上兆級別的代幣增發。受此重創,UXLINK在社群的信心和生態建設都將面臨巨大挑戰。

在被攻擊之前,UXLINK一度是本輪週期中最受關注的明星項目之一,尤其在韓國市場,其影響力不容小覷。作為一個SocialFi平台,UXLINK憑借其獨特的「熟人社交」和群組裂變模式,在短時間內積累了龐大的用戶基礎。根據公開資料,項目累計完成了超過900萬美元的融資,投資方不乏知名機構。

UXLINK將韓國視為核心市場,投入了大量資源進行本地化運營和市場推廣,積累了大量真實用戶,據官方的數據顯示,UXLINK在2024年就已實現了註冊用戶超1000萬的里程碑。

隨後,UXLINK成功上線韓國最大的合規交易所Upbit,並多次登頂韓國主要交易所Upbit和Bithumb的日交易排名。且永續合約也成功在Binance上線,進一步擴大了其全球影響力。

攻擊發生後,UXLINK團隊表示將制定新的代幣置換計劃,透過快照等方式為受損用戶提供補償。然而,前路依然充滿荊棘。

最大的挑戰來自於信任的重建和交易所的態度。尤其是對於Upbit這樣的合規交易所,代幣經濟模型的穩定性和安全性是其上幣和維持交易對的核心考量。歷史上,不乏因類似事件而被下架的先例。例如,曾經的Pundi AI(PUNDIX)就因遭受駭客攻擊,導致代幣異常增發,最終被Upbit等韓國合規交易所以「資訊披露不及時」為由終止交易支持。

UXLINK當前面臨的局面與此高度相似。如果其新的代幣方案無法說服Upbit和其他交易所,證明其能徹底修復漏洞並恢復健康的經濟模型,那麼「被下架」將是大概率事件。一旦失去核心市場的流動性,UXLINK想要東山再起,將難上加難。

無獨有偶,SFUND的警鐘與行業的反思

就在市場還在消化UXLINK事件的衝擊時,9月23日晚,Web3項目孵化與啟動平台Seedify.fund的治理代幣SFUND的被盜再次給整個行業敲響了警鐘。

SFUND的攻擊原理與UXLINK如出一轍,根據Specter的爆料,SFUND的駭客透過在Baseshang獲取權限後進行了增發,最高進行了3秭(10的24次方)代幣發行。

隨後在BSC鏈鑄造了100億枚代幣,並拋售為120萬美元的ETH。根據此前的關聯訊息顯示,這個駭客與之前的朝鮮駭客組織Serenity Shield有著明顯關聯。

雖然這次的被盜金額並不多,但對市場的信心打擊同樣是巨大的。15分鐘內,SFUND的價格暴跌73%,市值從2700萬美元最低跌至1100萬美元。其劇本與UXLINK高度類同,只是不知道這其中是巧合還是兩次攻擊都出自同一駭客集團之手。

雖然截至目前兩次事件的完整安全報告還未公佈,不過我們仍可從中獲得一些思考。兩次事件的背後原因,都出自合約的權限問題以及代幣鑄造的開關上。

SFUND創始人在發佈警告訊息時,強調其合約經過稽核且已運行三年。這表明稽核並非萬能護身符,常規稽核可能無法發現所有深層邏輯漏洞,持續的安全稽核和代碼審查至關重要。

但對於用戶來說,我們並不具備審查合約以及其運轉邏輯的邏輯。該如何避坑,的確成為了一門深奧的學問。而更為簡單的方式可能就是即便是現貨囤幣,也應當設置一些必要的止損訂單,以免黑天鵝事件出現導致血本無歸。

其次,在這兩次事件當中,有不少用戶抱著僥倖心理提前抄底,結果遭受了重大損失。這種操作無異於刀口舔血,並不可取。

此外,對項目方提出「快照換幣」的方案,通常為以攻擊發生前的某個時間點為準,記錄所有用戶的持倉,並發行一種新幣按比例兌換給用戶。這種方案的本質是亡羊補牢,並不代表能夠彌補所有的損失。

從UXLINK到SFUND,兩天之內,我們目睹了代碼漏洞如何像推倒多米諾骨牌一樣,瞬間摧毀一個項目的價值和生態。這再次證明,在加密這個黑暗森林里,安全永遠是「1」,其他的品牌、社群、市值都是後面的「0」。沒有了安全這個「1」,後面的一切都毫無意義。對於項目方而言,必須以最高的敬畏之心對待每一行代碼。對於投資者而言,則必須在追逐高回報的同時,將潛在的安全風險置於決策的首位。否則,下一個歸零的,可能就在不遠的將來。

本文合作轉載自:《PANews》

關鍵字: #駭客
往下滑看下一篇文章
連結資金、技術與場域!資誠打造新創最強後盾,與企業共創 AI 新價值
連結資金、技術與場域!資誠打造新創最強後盾,與企業共創 AI 新價值

隨著生成式 AI、雲端與邊緣運算技術加速成熟,全球產業正面臨前所未有的技術革新與商業模式重塑。AI 已正式從實驗室的研究階段邁向實際應用,成為企業優化營運效能、驅動創新轉型的核心力量。對於新創團隊而言,這更是跨越產業門檻、進軍國際市場的關鍵跳板。

為了協助更多企業、新創團隊掌握最新趨勢,資誠不僅邀請政府與科技大廠分享觀察,更透過舉辦多場主題式媒合會提供專業諮詢,把創新構想化為具體行動。

雙引擎驅動,打造創業家友善與 AI 智慧城市

論壇一開始,臺北市長蔣萬安即點出市府推動新創的兩大核心:打造「創業家友善城市」與「AI 驅動的智慧城市」。

為加速國際鏈結,市府推出 Startup Passport(新創護照全球通)計畫,藉由城市互惠機制,協助國內外新創團隊在資金、人才、空間上無縫嫁接。

面對 AI 浪潮,臺北市體質持續強化。除迎來輝達總部、微軟等國際大廠,更成為全臺首個訂定「人工智慧作業指引」的地方政府,鼓勵活用 AI 並劃出明確規範。實際應用上,市民常用的 1999 熱線已導入 AI 語音轉文字技術,話務人員因此能快速回覆,大幅縮短服務時間並提升品質。市府目前也正積極建構大語言模型,持續精進市民服務。

資誠聯合會計師事務所
台北市長蔣萬安
圖/ 數位時代

資金與資源匯聚,資誠搭建生技與物聯網新創橋樑

資誠長期深耕新創生態圈,每年發布的「台灣新創生態圈大調查」顯示,場域驗證與夥伴關係建立是新創團隊最迫切的需求。資誠聯合會計師事務所所長徐聖忠致詞時強調,台北匯聚了金融人才、資金與算力資產,而資誠的角色正是連結這些資源的關鍵樞紐。

資誠聯合會計師事務所
資誠聯合會計師事務所所長徐聖忠
圖/ 數位時代

AWS 深耕台灣,以新創思維賦能企業雲端轉型

其中之一,便是 AWS。AWS 臺灣暨香港企業銷售暨策略方案副總經理謝佳男分享,AWS 在 2006 年成為亞馬遜集團一員,由最新財報看來,佔亞馬遜集團營收雖不到 20%,卻貢獻逾八成營運獲利。這來自於堅持「Day 1 Culture」(第一天文化)永保初心,以及從客戶角度出發的「逆向工作法」。

即便已是大集團的一員,AWS 仍視自身為新創,因此對新創理解更深,全球 83% 獨角獸公司服務皆建立於 AWS 之上。謝佳男指出,AWS 未來 15 年內將在臺投資數十億美元,建構 3 個可用區域的基礎設施,除提供超低延遲服務,也滿足企業對資料落地的法規需求。

針對 AI,亞馬遜推出 Amazon Bedrock 平台,連接各種頂尖基礎模型,讓企業能像使用積木般彈性構建應用。台灣有不少新創也使用AWS服務,如獲選為國家新創品牌 NEXT BIG 之一的凱鈿行動科技就是。謝佳男觀察,該公司做 PDF Reader 和電子簽核、SaaS 服務,品質非常好,是來自台南的團隊,卻透過雲端,把產品成功賣進全世界。

資誠聯合會計師事務所
AWS台灣暨香港企業銷售暨策略方案副總經理謝佳男
圖/ 數位時代

高通推邊緣 AI 落地,多管齊下助攻開發者

另一個和台灣新創團隊密切互動的大廠,則是高通。Qualcomm 美國高通公司業務開發總監暨亞太生態系發展計畫負責人戴郁文表示,該公司成立至今約 40 年,除精進通訊技術外,也一路帶領科技產業進入「萬物聯網」時代,並持續強化電腦、智慧穿戴等 IoT 產品的運算與連結能力。

她進一步解釋,未來是「混合式 AI」年代,運算需落地至「邊緣 AI」(Edge AI)執行,這能處理複雜情境、帶來更好效能、更低延遲與更嚴密的隱私保護。目前許多大語言模型應用正從雲端轉移至終端裝置。

為助開發者站穩腳步,高通推出 Qualcomm AI Hub,提供優化模型供驗證,輕鬆部署 AI 模型到高通晶片裝置上。不只在技術上成為新創團隊的後盾,高通也舉辦「高通台灣創新競賽」,每年選出 10 家頂尖新創團隊,並協助育成,另外也有一系列智慧財產權課程,協助新創了解專利與智財權佈局。

資誠聯合會計師事務所
Qualcomm美國高通公司業務開發總監暨亞太生態系發展計畫負責人戴郁文
圖/ 數位時代

從通用腦到專屬腦,資誠透過 Tars.ai 平台助企業打造AI轉型實戰力

但當企業導入 AI 技術後,如何從「好玩」走向「好用」,並善盡治理責任?資誠創新諮詢公司執行董事陳世祥提出獨到見解。他將企業 AI 應用分為三層次:一是行政輔助的「通用腦」;二是針對特定專業的「專業腦」;三則是企業最渴望、能結合內部數據的「專屬腦」。

「專屬腦並不容易建立,」陳世祥分析,「它必須與企業的 ERP、研發、製造及 CRM 系統深度連結。」為此,資誠透過「Tars.ai 平台」,協助企業整合 RAG 技術、知識庫與 AI 模型,打造具備語意理解與自主查詢能力的企業第二大腦。

透過 Tars.ai,研發人員可直接詢問 AI 關於投產參數調整對良率的預測;管理層則能即時分析營收數據與客戶動態,不再依賴落後指標。陳世祥更強調,資誠在協助導入技術的同時,也協助企業成立「AI 專責小組」,確保 AI 應用符合道德與安全規範,落實「負責任的 AI」。

資誠聯合會計師事務所
資誠創新諮詢公司執行董事陳世祥
圖/ 數位時代

與大廠共舞,新創深耕 Know-how 與速度才能突圍

最後由陳世祥與四家新創進行對談,探討新創如何擁抱 AI 產業化浪潮。但在發展過程中,新創往往與科技巨頭既合作又競爭,該怎麼學會共舞?

用益網路科技行銷長黃大成認為,大廠有最強算力,但不太可能知道新創在某個特定產業、特定店家狀況為何,不同產品、場域,往往有不同專業知識。而從 ChatGPT 演進過程,大家發現它開始有「情緒」。他認為,AI 未來在情緒價值、在地化經驗的發展,可以幫助新創勝過大廠。

睿加科技資深成長經理陳子裕也認為,大廠雖然可做通用型產品,但新創卻能針對特定使用者情境深化,是大廠比較難以顧及的層面。

伊斯酷軟體科技共同創辦人暨技術長鄭永斌分析,新創的優勢在於速度快,能立刻判斷新科技可做什麼,或不能做什麼。

康統醫學科技執行長廖威宣則表示,醫療產業封閉、保守,每家醫院場域不同,大廠未必願意下苦工調整醫護人員流程,進行資料標記與整理,再逐一和醫院既有系統供應商綁定、談判,是新創的優勢所在。

資誠聯合會計師事務所
由左至右:資誠創新諮詢公司執行董事陳世祥、康統醫學科技執行長廖威宣、伊斯酷軟體科技共同創辦人暨技術長鄭永斌、睿加科技資深成長經理陳子裕、用益網路科技行銷長黃大成
圖/ 數位時代

陳世祥總結,資誠看見新創在垂直領域的深耕潛力。只要把 Know-how 做深,發揮比大企業更快的反應速度,並善用資誠提供的資源與平台進行對接,就是新創在 AI 浪潮中突圍生存的關鍵。

精準媒合、評選輔導,資誠將資源對接化為實際行動

除了論壇上的觀點激盪,資誠更透過專館活動落實資源對接,在活動期間舉辦多場主題媒合會,為新創搭建通往市場的橋樑。

在「生技醫療領域投資媒合會」中,資誠特別攜手北醫生醫加速器對接臨床與市場資源。北醫生醫加速器副執行長易詩恩表示,作為台灣首家國際級創新醫療大學加速器,北醫聚焦「數位醫療」、「人工智慧」與「精準健康」,整合一校六院資源,建立「新創綠色通道」,加速產品臨床落地。

資誠聯合會計師事務所
資誠藉由主題媒合會,攜手北醫生醫加速器等夥伴,提供生醫、物聯網新創一對一財稅法務諮詢與資源對接,加速產品落地。
圖/ 數位時代

資誠審計服務執業會計師吳偉豪指出,有鑒於全球生技產業隨技術演進蓬勃發展,資誠成立生技醫療與健康科技服務團隊,針對新興產業提供從設立、募資、申請補助到上市櫃、跨境合作及併購的全方位財稅法務服務,現場吸引多家投資人與五家智慧醫療新創進行深度互動。

此外,在「物聯網領域投資媒合會」中,資誠創新諮詢董事劉冠志深入分析物聯網產業趨勢,並邀請三家資誠創業成長加速器新創團隊分享創新技術。而在為期三天的展會中,資誠也動員所內審計、稅務法律專家,提供新創一對一的財稅股權專業諮詢,協助解決營運痛點。

不僅提供媒合與諮詢,資誠更積極挖掘並獎勵具潛力的新創。在本次 Meet Taipei 的「2025 Meet Neo Star Demo Show」中,資誠創新創業服務主持會計師顏裕芳將特別獎頒予「介觀生醫」。

資誠聯合會計師事務所
透過 Meet Neo Star Demo Show 評選培植具潛力的優秀新創,資誠特別為介觀生醫提供六個月客製化加速器輔導與全方位專業諮詢,以企業顧問角色促進生態圈共創共榮。
圖/ 數位時代

顏裕芳表示,獲獎團隊可加入資誠創業成長加速器,享有六個月客製化輔導、商機與投資人媒合,以及涵蓋商業顧問、風險治理、法律財稅及國際化策略的諮詢服務。他強調,新創擴張時與外部夥伴建立緊密關係至關重要,資誠將持續扮演企業顧問角色,促進生態圈共創共榮。

透過論壇的趨勢引領、媒合會的精準對接,以及 Demo Show 的獎勵輔導,資誠在此次活動中完整呈現在新創生態圈的全方位佈局,持續以資金、技術與場域的整合力量,助攻台灣新創邁向國際舞台。

登入數位時代會員

開啟專屬自己的主題內容,

每日推播重點文章

閱讀會員專屬文章

請先登入數位時代會員

看更多獨享內容

請先登入數位時代會員

開啟收藏文章功能,

請先登入數位時代會員

開啟訂閱文章分類功能,

請先登入數位時代會員

我還不是會員, 註冊去!
追蹤我們
進擊的機器人
© 2025 Business Next Media Corp. All Rights Reserved. 本網站內容未經允許,不得轉載。
106 台北市大安區光復南路102號9樓