PANews는 12월 9일 UXLINK CEO RollandSaf가 보안 사고 검토 보고서를 발표하며, 9월 22일 발생한 자산 도난 사고 로 회사가 총 1,100만 달러 이상의 손실을 입었다고 보도했습니다. 그는 이 사고가 프로젝트팀 내부 요인으로 발생한 것이 아니라고 강조하며, 공격자들이 비즈니스 파트너를 사칭하고 딥페이크 화상 회의를 이용하여 수개월에 걸쳐 여러 SAFE 승인 키 보유자의 개인 기기를 침해하여 비밀번호 및 개인 키와 같은 민감한 정보를 훔치고 궁극적으로 arb-UXLINK 스마트 계약의 이전 버전을 장악했다고 밝혔습니다. 이후 해커들은 불법적으로 새 토큰을 발행하고 자산을 이전 및 판매했습니다.
RollandSaf는 해커들이 UXLINK 시스템이 아닌 손상된 개인 기기를 악용했다고 밝혔습니다. 그들은 정교한 사칭 및 딥페이크 기법을 사용했습니다. 해당 팀은 공격 직후 아시아, 유럽, 미국 등 여러 관할 지역에 범죄 보고서를 제출했습니다. 거래소들과의 즉각적인 소통을 통해 수백만 달러를 회수했으며, 이 금액은 모두 커뮤니티 발전을 위한 바이백에 사용되었습니다. 또한, 유사한 사고의 재발을 방지하기 위해 서명 장치, 내부 프로세스 및 시스템에 대한 보안을 대폭 강화했습니다. DAO는 해킹 및 불법 채굴 기간 동안 구매한 사용자에게 보상을 제공하기 위해 12%의 추가 공급량을 사전에 해제하는 제안을 통과시켰습니다. 모든 주요 거래소는 상응하는 보상을 받았습니다.
