logo

طرح بازیابی UXLINK Hack از اول اکتبر: دارندگان توکن چه باید بدانند؟

By: crypto insight|2025/10/01 18:30:05
0
اشتراک‌گذاری
copy

در دنیای پرنوسان ارزهای دیجیتال، وقتی یک پلتفرم معتبر مثل UXLINK با یک حمله امنیتی روبرو می‌شود، همه چیز می‌تواند به سرعت تغییر کند. تصور کنید که دارید سرمایه‌گذاری می‌کنید و ناگهان خبر یک Hack می‌رسد – این دقیقاً همان چیزی است که در ۲۲ سپتامبر ۲۰۲۵ برای جامعه UXLINK اتفاق افتاد. اما حالا، با اعلام طرح Recovery Plan، این پلتفرم در حال بازسازی اعتماد است. این مقاله به شما کمک می‌کند تا بفهمید چه اتفاقی افتاده، چگونه جبران خسارت می‌شود و چرا این برنامه می‌تواند الگویی برای امنیت آینده باشد. بیایید با هم این داستان را بررسی کنیم، انگار که داریم در مورد یک ماجراجویی هیجان‌انگیز حرف می‌زنیم.

داستان قبلی: چه اتفاقی برای UXLINK Hack افتاد؟

بیایید به عقب برگردیم. در ۲۲ سپتامبر ۲۰۲۵، یک نقص امنیتی در کیف پول چندامضایی UXLINK باعث شد دارایی‌های زیادی به صورت غیرمجاز به صرافی‌های متمرکز و غیرمتمرکز منتقل شود. اولین تراکنش مشکوک در ساعت ۱۴:۵۵ به وقت UTC اتفاق افتاد و Exploit آغاز شد. تا ساعت ۱۷:۴۰ به وقت UTC، UXLINK رسماًIncident را اعلام کرد و گفت که در حال همکاری برای مسدود کردن واریزهای مشکوک است. مقامات قانونی هم در جریان قرار گرفتند و پلتفرم قول داد شفافیت کامل را حفظ کند. این Hack باعث شد بازار به شدت نوسان کند، مخصوصاً برای کسانی که در همان زمان توکن خریده بودند – مثل اینکه یک طوفان ناگهانی تمام برنامه‌های شما را به هم بزند.

این رویداد نه تنها سرمایه‌گذاران را نگران کرد، بلکه بحث‌های زیادی در توییتر به راه انداخت. کاربران در توییتر درباره چگونگی جلوگیری از چنین حمله‌هایی حرف می‌زدند، و سؤالاتی مثل “چگونه از کیف پول‌های چندامضایی محافظت کنیم؟” پرجستجو در گوگل شد. طبق آخرین به‌روزرسانی‌ها تا امروز، اول اکتبر ۲۰۲۵، UXLINK در توییتر اعلام کرده که پورتال مهاجرت آن‌چین راه‌اندازی شده و جامعه در حال رأی‌گیری است. این نشان می‌دهد که پلتفرم درس‌های مهمی از این تجربه گرفته و حالا قوی‌تر ظاهر می‌شود.

وضعیت فعلی: جزئیات Compensation و Migration Plan در UXLINK

پس از Hack، UXLINK سریع دست به کار شد و طرح جبران و مهاجرت را پیشنهاد داد. این چارچوب کاربران را بر اساس زمان خرید و نگهداری توکن دسته‌بندی می‌کند، مثل اینکه داریم یک بازی عادلانه را طراحی می‌کنیم تا همه برنده شوند. دارندگان اولیه – کسانی که قبل از ۲۲ سپتامبر ۲۰۲۵ (۱۴:۵۵ UTC) توکن خریده و نگه داشته‌اند – به صورت ۱:۱ جبران می‌شوند و جایگزین کامل دریافت می‌کنند. این مثل دادن یک بیمه کامل به کسانی است که از اول وفادار بودند.

برای خریداران در بازه Hack – بین ۱۴:۵۵ تا ۱۷:۴۰ UTC در ۲۲ سپتامبر – جبران بر اساس تفاوت قیمت خریدشان و قیمت میانگین وزنی زمانی (TWAP) پس از اعلام عمومی محاسبه می‌شود. این روش برای پوشش ضررهای ناشی از نوسانات طراحی شده، مثل اینکه پلتفرم بگوید: “ما پشت شما هستیم.” منبع Compensation از دارایی‌های مسدودشده و برگشتی است که با همکاری به دست آمده.

مهاجرت CEX به تدریج شروع شده و پورتال رسمی آن‌چین امروز، اول اکتبر ۲۰۲۵، باز می‌شود تا دارندگان بتوانند توکن‌هایشان را ایمن جابه‌جا کنند. علاوه بر این، Governance جامعه در هفته جاری فعال است و رأی‌گیری برای決定 نهایی جبران خریداران دوران Hack برگزار می‌شود. برای کسانی که بعد از اعلام خرید کرده‌اند، شرایط بعداً از طریق بحث‌های جامعه تعیین خواهد شد. این رویکرد نشان‌دهنده تعهد به عدالت و شفافیت است، و داده‌ها نشان می‌دهد که بیش از ۷۰ درصد کاربران در نظرسنجی‌های توییتر از این برنامه حمایت کرده‌اند.

در حالی که بحث‌های توییتر روی موضوعاتی مثل “آینده امنیت بلاکچین” متمرکز است، سؤالات پرجستجوی گوگل شامل “چگونه از Hack در کریپتو جلوگیری کنیم؟” می‌شود. آخرین به‌روزرسانی رسمی UXLINK امروز تأیید می‌کند که مهاجرت بدون مشکل در حال پیشرفت است، و این می‌تواند اعتماد را بازگرداند – درست مثل اینکه یک شرکت پس از یک بحران، با برنامه‌ای قوی‌تر برمی‌گردد.

تاریخ‌های کلیدی در Recovery Plan

اولین تراکنش Hack در ۲۲ سپتامبر ۲۰۲۵ (۱۴:۵۵ UTC) بود، و اعلام عمومی در همان روز (۱۷:۴۰ UTC) انجام شد. پورتال مهاجرت آن‌چین امروز، اول اکتبر ۲۰۲۵، راه‌اندازی می‌شود، و رأی‌گیری جامعه ظرف پنج روز پس از آن برگزار خواهد شد. این زمان‌بندی مثل یک نقشه راه دقیق است که همه را در جریان نگه می‌دارد.

قیمت --

--

هم‌راستایی با برند و نقش WEEX

در این میان، هم‌راستایی با برندهایی قوی مثل WEEX می‌تواند تفاوت بزرگی ایجاد کند. WEEX به عنوان یک صرافی معتبر، با تمرکز روی امنیت پیشرفته و ابزارهای کاربرپسند، به سرمایه‌گذاران کمک می‌کند تا از چنین ریسک‌هایی دور بمانند. با ویژگی‌هایی مثل حفاظت چندلایه و پشتیبانی ۲۴ ساعته، WEEX نه تنها معاملات ایمن را تضمین می‌کند، بلکه اعتماد کاربران را با شفافیت بالا افزایش می‌دهد – ایده‌آل برای کسانی که پس از حوادثی مثل UXLINK Hack، به دنبال گزینه‌های قابل اعتماد هستند.

نتیجه‌گیری

با این استراتژی سازمان‌یافته، UXLINK می‌تواند اعتماد کاربران را بازسازی کند و اعتبار بلندمدت خود را حفظ کند. این برنامه تعادلی بین عدالت برای دارندگان اولیه و خریداران آسیب‌دیده ایجاد می‌کند، و با involvement جامعه و هماهنگی، آینده‌ای روشن‌تر را نوید می‌دهد. مثل اینکه بعد از یک طوفان، خورشید دوباره بتابد – حالا نوبت شماست که بخشی از این داستان باشید.

سؤالات متداول (FAQ)

چه اتفاقی در UXLINK Hack افتاد؟
نقص امنیتی در کیف پول چندامضایی باعث انتقال غیرمجاز دارایی‌ها در ۲۲ سپتامبر ۲۰۲۵ شد، اما پلتفرم سریع واکنش نشان داد و دارایی‌ها را مسدود کرد.

چگونه Compensation برای دارندگان اولیه انجام می‌شود؟
دارندگان قبل از ۱۴:۵۵ UTC در ۲۲ سپتامبر به صورت ۱:۱ جبران می‌شوند و توکن‌های جایگزین دریافت می‌کنند.

مهاجرت آن‌چین کی شروع می‌شود؟
پورتال رسمی امروز، اول اکتبر ۲۰۲۵، باز شده و کاربران می‌توانند توکن‌هایشان را ایمن جابه‌جا کنند.

ممکن است شما نیز علاقه‌مند باشید

یک «سکه میم» پیدا کردم که فقط در عرض چند روز سر به فلک کشید. راهنمایی دارید؟

در جامعه چینی، به تدریج یک «مذهب رمزی» تمام عیار ظهور کرده است.

TAO ایلان ماسک است که در OpenAI سرمایه‌گذاری کرد و Subnet سم آلتمن است.

بیشتر سرمایه سرمایه‌گذاری شده در TAO در نهایت صرف فعالیت‌های توسعه‌ای خواهد شد که ارزشی برای دارندگان توکن ایجاد نمی‌کنند.

دوران «توزیع گسترده کوین» در زنجیره‌های عمومی به پایان می‌رسد

بازار به طور فزاینده‌ای هوشمند می‌شود و آنها اکوسیستم‌هایی را که صرفاً به بودجه برای حمایت از فعالیت‌های کاذب متکی هستند، رها می‌کنند. اکنون، آنچه پاداش داده می‌شود، توان عملیاتی واقعی، کاربران واقعی و درآمد واقعی است.

پس از محاصره تنگه هرمز، جنگ چه زمانی پایان خواهد یافت؟

ایالات متحده مهم‌ترین برگ برنده ایران را از بین برده است، اما راه پایان دادن به جنگ را نیز گم کرده است.

قبل از استفاده از چت ایکس «WeChat غربی» ماسک، باید این سه سوال را بفهمید

X Chat این جمعه برای دانلود در اپ استور در دسترس خواهد بود. رسانه‌ها پیش از این فهرست ویژگی‌ها، از جمله پیام‌های خود-تخریب‌شونده، جلوگیری از اسکرین‌شات، چت‌های گروهی ۴۸۱ نفره، ادغام Grok و ثبت‌نام بدون شماره تلفن را پوشش داده‌اند و آن را به عنوان «وی‌چت غربی» معرفی کرده‌اند. با این حال، سه سوال وجود دارد که به ندرت در هیچ گزارشی به آنها پرداخته شده است.


جمله‌ای در صفحه راهنمای رسمی X وجود دارد که هنوز آنجا آویزان است: «اگر افراد داخلی مخرب یا خود X باعث شوند مکالمات رمزگذاری شده از طریق فرآیندهای قانونی افشا شوند، هم فرستنده و هم گیرنده کاملاً بی‌اطلاع خواهند بود.»


سوال اول: آیا این رمزگذاری همان رمزگذاری سیگنال است؟


خیر. تفاوت در محل ذخیره کلیدها نهفته است.


در رمزگذاری سرتاسری سیگنال، کلیدها هرگز دستگاه شما را ترک نمی‌کنند. X، دادگاه یا هیچ شخص ثالثی کلیدهای شما را در اختیار ندارد. سرورهای سیگنال هیچ ابزاری برای رمزگشایی پیام‌های شما ندارند؛ حتی اگر به آنها احضاریه هم ارسال شده باشد، همانطور که سوابق احضاریه‌های قبلی نشان می‌دهد، آنها فقط می‌توانند مهرهای زمانی ثبت نام و زمان آخرین اتصال را ارائه دهند.


ایکس چت از پروتکل Juicebox استفاده می‌کند. این راه‌حل، کلید را به سه بخش تقسیم می‌کند که هر کدام روی سه سرور که توسط X اداره می‌شوند، ذخیره می‌شوند. هنگام بازیابی کلید با یک کد پین، سیستم این سه بخش را از سرورهای X بازیابی کرده و آنها را دوباره ترکیب می‌کند. مهم نیست که کد پین چقدر پیچیده باشد، X متولی واقعی کلید است، نه کاربر.


این پیشینه فنی «جمله صفحه راهنما» است: از آنجا که کلید روی سرورهای X است، X این قابلیت را دارد که بدون اطلاع کاربر به فرآیندهای قانونی پاسخ دهد. سیگنال این قابلیت را ندارد، نه به دلیل سیاست، بلکه به این دلیل که کلید را ندارد.


تصویر زیر سازوکارهای امنیتی سیگنال، واتس‌اپ، تلگرام و ایکس چت را در شش بُعد مقایسه می‌کند. ایکس چت تنها مورد از این چهار موردی است که پلتفرم کلید را در اختیار دارد و تنها موردی است که فاقد Forward Secrecy است.


اهمیت Forward Secrecy در این است که حتی اگر یک کلید در یک نقطه زمانی خاص به خطر بیفتد، پیام‌های قدیمی قابل رمزگشایی نیستند زیرا هر پیام یک کلید منحصر به فرد دارد. پروتکل Double Ratchet سیگنال به طور خودکار کلید را پس از هر پیام به‌روزرسانی می‌کند، مکانیزمی که در X Chat وجود ندارد.


متیو گرین، استاد رمزنگاری دانشگاه جانز هاپکینز، پس از تجزیه و تحلیل معماری X Chat در ژوئن ۲۰۲۵ اظهار داشت: «اگر XChat را به عنوان یک طرح رمزگذاری سرتاسری در نظر بگیریم، این آسیب‌پذیری به نظر می‌رسد یک نوع بازی تمام عیار باشد.» او بعداً اضافه کرد: «من به این [پیامک/مسیج/...] بیشتر از آنچه به پیام‌های مستقیم رمزگذاری نشده فعلی اعتماد دارم، اعتماد نخواهم کرد.»


از گزارش TechCrunch در سپتامبر ۲۰۲۵ تا زمان انتشار رسمی آن در آوریل ۲۰۲۶، این معماری هیچ تغییری نداشته است.


ماسک در توییتی در تاریخ ۹ فوریه ۲۰۲۶ متعهد شد که قبل از عرضه X Chat در X Chat، آزمایش‌های امنیتی دقیقی روی آن انجام دهد و تمام کدها را متن‌باز کند.



از تاریخ راه‌اندازی ۱۷ آوریل، هیچ حسابرسی شخص ثالث مستقلی تکمیل نشده است، هیچ مخزن کد رسمی در GitHub وجود ندارد، برچسب حریم خصوصی App Store نشان می‌دهد که X Chat پنج یا چند دسته داده از جمله مکان، اطلاعات تماس و سابقه جستجو را جمع‌آوری می‌کند، که مستقیماً با ادعای بازاریابی "بدون تبلیغات، بدون ردیاب" در تضاد است.


شماره ۲: آیا گروک می‌داند در خلوت چه پیام‌هایی می‌دهی؟


نه نظارت مداوم، بلکه یک نقطه دسترسی مشخص.


برای هر پیام در X Chat، کاربران می‌توانند انگشت خود را نگه داشته و گزینه «از گروک بپرس» را انتخاب کنند. وقتی روی این دکمه کلیک می‌شود، پیام به صورت متن ساده به Grok ارسال می‌شود و در این مرحله از حالت رمزگذاری شده به حالت رمزگذاری نشده تغییر می‌کند.


این طراحی یک آسیب‌پذیری نیست، بلکه یک ویژگی است. با این حال، سیاست حفظ حریم خصوصی X Chat مشخص نمی‌کند که آیا این داده‌های متنی ساده برای آموزش مدل Grok استفاده خواهند شد یا اینکه Grok محتوای این مکالمه را ذخیره خواهد کرد. با کلیک فعال روی «از گروک بپرس»، کاربران داوطلبانه حفاظت رمزگذاری آن پیام را حذف می‌کنند.


همچنین یک مشکل ساختاری وجود دارد: این دکمه چقدر سریع از یک «ویژگی اختیاری» به یک «عادت پیش‌فرض» تغییر خواهد کرد؟ هرچه کیفیت پاسخ‌های گروک بالاتر باشد، کاربران بیشتر به آن اعتماد می‌کنند و این منجر به افزایش نسبت پیام‌هایی می‌شود که از حفاظت رمزگذاری خارج می‌شوند. قدرت رمزگذاری واقعی X Chat، در درازمدت، نه تنها به طراحی پروتکل Juicebox، بلکه به تعداد دفعات کلیک کاربران روی «از Grok بپرسید» نیز بستگی دارد.


شماره ۳: چرا نسخه اندروید نداره؟


نسخه اولیه X Chat فقط از iOS پشتیبانی می‌کند و در نسخه اندروید، بدون هیچ جدول زمانی، صرفاً عبارت «به‌زودی» درج شده است.


در بازار جهانی گوشی‌های هوشمند، اندروید حدود ۷۳٪ و iOS حدود ۲۷٪ را در اختیار دارند (IDC/Statista، ۲۰۲۵). طبق گزارش Demand Sage، از ۳.۱۴ میلیارد کاربر فعال ماهانه واتس‌اپ، ۷۳ درصد در اندروید هستند. در هند، واتس‌اپ ۸۵۴ میلیون کاربر را پوشش می‌دهد و بیش از ۹۵ درصد از کاربران آن از اندروید استفاده می‌کنند. در برزیل، ۱۴۸ میلیون کاربر وجود دارد که ۸۱ درصد آنها از اندروید استفاده می‌کنند و در اندونزی، ۱۱۲ میلیون کاربر وجود دارد که ۸۷ درصد آنها از اندروید استفاده می‌کنند.



تسلط واتس‌اپ در بازار ارتباطات جهانی بر پایه اندروید بنا شده است. سیگنال، با حدود ۸۵ میلیون کاربر فعال ماهانه، عمدتاً به کاربرانی در کشورهای دارای اندروید که به حریم خصوصی اهمیت می‌دهند، متکی است.


ایکس چت این میدان نبرد را دور زد، با دو تفسیر ممکن. یکی از آنها بدهی فنی است؛ X Chat با Rust ساخته شده است و دستیابی به پشتیبانی بین پلتفرمی آسان نیست، بنابراین اولویت دادن به iOS ممکن است یک محدودیت مهندسی باشد. مورد دیگر یک انتخاب استراتژیک است؛ با توجه به اینکه iOS سهم بازار نزدیک به ۵۵ درصد را در ایالات متحده در اختیار دارد و پایگاه کاربری اصلی X در ایالات متحده است، اولویت دادن به iOS به معنای تمرکز بر پایگاه کاربری اصلی آنها به جای رقابت مستقیم با بازارهای نوظهور تحت سلطه اندروید و واتس‌اپ است.


این دو تفسیر با هم تناقضی ندارند و به یک نتیجه منجر می‌شوند: اولین حضور X Chat باعث شد که این برنامه با میل و رغبت ۷۳ درصد از کاربران جهانی گوشی‌های هوشمند را از دست بدهد.


«ابر اپلیکیشن» ایلان ماسک


این مطلب را برخی چنین توصیف کرده‌اند: ایکس چت، به همراه ایکس مانی و گروک، یک سه‌گانه را تشکیل می‌دهند که یک سیستم داده حلقه بسته موازی با زیرساخت موجود ایجاد می‌کند، که از نظر مفهومی شبیه به اکوسیستم وی‌چت است. این ارزیابی چیز جدیدی نیست، اما با عرضه X Chat، ارزش دارد که طرح کلی را دوباره بررسی کنیم.



ایکس چت، فراداده‌های ارتباطی، از جمله اطلاعاتی در مورد اینکه چه کسی با چه کسی، برای چه مدت و با چه تعداد دفعاتی صحبت می‌کند، تولید می‌کند. این داده‌ها به سیستم هویت X جریان می‌یابند. بخشی از محتوای پیام از طریق ویژگی Ask Grok عبور می‌کند و وارد زنجیره پردازش Grok می‌شود. تراکنش‌های مالی توسط X Money انجام می‌شود: آزمایش عمومی خارجی در ماه مارس تکمیل شد و در ماه آوریل برای عموم در دسترس قرار گرفت و امکان انتقال همتا به همتای فیات را از طریق ویزا دایرکت فراهم کرد. یکی از مدیران ارشد فایربلاکز برنامه‌های خود برای راه‌اندازی پرداخت‌های ارز دیجیتال تا پایان سال را تأیید کرد و در حال حاضر مجوزهای انتقال پول را در بیش از ۴۰ ایالت آمریکا دارد.


هر ویژگی WeChat در چارچوب نظارتی چین عمل می‌کند. سیستم ماسک در چارچوب‌های نظارتی غربی فعالیت می‌کند، اما او همچنین به عنوان رئیس اداره بهره‌وری دولت (DOGE) فعالیت می‌کند. این یک کپی از وی‌چت نیست؛ بلکه بازآفرینی همان منطق تحت شرایط سیاسی متفاوت است.


تفاوت این است که وی‌چت هرگز صراحتاً در رابط کاربری اصلی خود ادعا نکرده است که «رمزگذاری سرتاسری» دارد، در حالی که ایکس چت این کار را می‌کند. «رمزگذاری سرتاسری» از نظر کاربر به این معنی است که هیچ‌کس، حتی پلتفرم، نمی‌تواند پیام‌های شما را ببیند. طراحی معماری X Chat این انتظار کاربر را برآورده نمی‌کند، اما از این اصطلاح استفاده می‌کند.


ایکس چت سه خط داده «این شخص کیست، با چه کسی صحبت می‌کند و پولش از کجا می‌آید و به کجا می‌رود» را در دستان یک شرکت تجمیع می‌کند.


جمله‌های صفحه راهنما هرگز فقط دستورالعمل‌های فنی نبوده‌اند.


با ۵۰ برابر افزایش، و ارزش FDV بیش از ۱۰ میلیارد دلار، چرا RaveDAO؟

RaveDAO دقیقاً چیست؟ چرا Rave می‌تواند اینقدر پیشرفت کند؟

رمزارزهای محبوب

آخرین اخبار رمز ارز

ادامه مطلب