El servicio de pago descentralizado de UPCX sufrió uno de los hacks más significativos de 2025. Un actor malicioso obtuvo acceso a untracinteligente, lo que provocó que la startup pierda $ 70 millones en tokens UPC.
UPCX, un servicio de pago Web3, perdió $ 70 millones en tokens UPC después del acceso no autorizado a uno de los trac . La plataforma registró actividad inusual en uno de sus principales controles trac . El sistema detectó múltiples transacciones sospechosas que se originan en algunas de las billeteras del proyecto.
Después de obtener acceso a una de las direcciones del proyecto, el hacker actualizó eltracde proxyadmin y utilizó los privilegios para retirar 18.4m UPC, valorados en $ 70 millones. Según Cyvers, el atacante utilizó la 'función retirada' para ordenar una sola transacción a gran escala de aproximadamente el 2.36% del suministro de token total. Las billeteras afectadas pertenecían a la gestión del proyecto UPCX.
Los fondos de los usuarios son seguros, pero el protocolo detuvo depósitos y retiros.
🚨 Aviso de seguridad: actividad no autorizada detectada🚨
UPCX ¿Me hadentla actividad no autorizada que involucra nuestra cuenta de gestión? Como medida de precaución, estamos tomando medidas inmediatas para garantizar la seguridad de la plataforma.
🔹 Los depósitos y retiros de UPCX se suspenden temporalmente.
🔹…- Oficial de UPCX® (@UPCXOfficial) 1 de abril de 2025
El equipo de UPCX todavía está investigando la naturaleza exacta del hack y el movimiento de fondos. Después de la exploit, los tokens UPC estaban estacionados en una dirección. UPC todavía solo se negocia en Gate.io y MEXC, con grupos de liquidez limitados. El proyecto se ha estado desarrollando desde finales de 2023, pero solo vio un impulso en la actividad en el primer trimestre de 2025. Sin embargo, sigue siendo relativamente desconocido en comparación con otros servicios de pago Web3.
Tras la noticia de la exploit, el token nativo de UPC cayó en un 5.1% a $ 3.52. El token se negoció recientemente cerca de un máximo histórico, ya que el proyecto tenía como objetivotracatención de sus productos y la red principal recientemente lanzada. El producto comenzó a operarse en más nicho de mercado en la semana pasada. UPCX se dirige al mercado del sudeste asiático y tiene como objetivo obtener listados en Japón.
La mayor parte de las pérdidas del truco se debe al reciente rally de token de UPC. Basado en su valoración actual, esto hizo que el activo fuera más entraca los piratas informáticos. UPC solo comenzó a reunirse en marzo, alcanzando un máximo de $ 5.31. La pérdida del valor del token también desglosó el proyecto.
A pesar de tener una billetera nativa y una cadena, UPCX todavía se basa principalmente en el ecosistema Ethereum . El token se extiende a más de 40k billeteras, con la cadena de bloques UPCX todavía apunta a ganar más usuarios. Lostracinteligentes defectuosos y las billeteras de proyectos también se basan en Ethereum. El reciente pirateo condujo a una salida de usuarios, con cientos de billeteras vaciando su equilibrio UPCX.
El reciente truco ha afectado el token UPC, que tiene un flotador extremadamente bajo. Solo alrededor de 4.14 millones de fichas estaban en circulación en el momento del hack. Más del 50% de los tokens se llevan a cabo en un clúster, con otras billeteras a gran escala pertenecientes al equipo.
El suministro total de tokens es de 780 m, que se lanzará en los próximos años. Esto hace que el reciente truco sea especialmente influyente si el atacante intenta cambiar los fondos. La mayoría del equipo, los primeros patrocinadores y los tokens del ecosistema todavía están investidos, con desbloqueos lentos en 2025.
Después de la exploit, la billetera del hacker es la séptima más grande entre todos los propietarios. Todos los UPC robados todavía se mantuvieron en la billetera durante horas después de la transacción inicial, ya que el token ofreció oportunidades limitadas para intercambiar o negociar.
La billetera del hacker está recientemente creada, y la transacción UPC es la única entrada de fondos, con la excepción de una transacción de prueba durante 10 minutos UPC antes de la exploit principal. La billetera ni siquiera agregó ETH para las tarifas de gas. Interactó directamente con el tokentract y simplemente asignó la transferencia de UPC, sin pasos intermediarios y una tarifa de gas mínima.
Academia Cryptopolitan: ¿Quieres hacer crecer tu dinero en 2025? Aprenda cómo hacerlo con DeFi en nuestra próxima clase web. Guarda tu lugar