Форум
USD
USD
EUR
RUB
UAH
KZT
Монеты: 18 839 Биржи: 1450
Рыночная капитализация: $3 453 190 170 859,46
Объём за 24 ч: $119 256 213 816,554
ETH Газ: 0,520 Gwei
Быстро
0,593 Gwei
Стандарт
0,520 Gwei
Медленно
0,514 Gwei
Халборн

В июне 2025 года децентрализованный протокол Alex Lab (ALEX Protocol), работающий на блокчейне Stacks и позиционирующий себя как «финансовый слой для Биткоина», подвергся масштабной хакерской атаке. По данным официального отчета компании, общий объем украденных средств составил $8,3 млн, однако независимые аналитики из Halborn указывают на более серьезный реальный ущерб — $16,18 млн, включая активы, не отраженные в официальной инвентаризации.

По словам аналитиков, суть атаки заключалась в использовании уязвимости в системе контроля доступа хранилища токенов Alex Lab. Злоумышленник создал поддельный токен с именем ssl-labubu-672d3, в смарт-контракт которого была встроена вредоносная функция transfer. 

Затем хакер организовал пул Labubu/STX и вызвал функцию set-approved-token, в результате чего контракт ALEX предоставил вредоносному токену права доступа к хранилищу. Получив эти полномочия, злоумышленник изменил значение флага set-enable-farming. Это активировало встроенную вредоносную функцию.

Во время выполнения стандартной операции swap-x-for-y контракт Alex Lab обращался к поддельной функции transfer вредоносного токена, используя команду as-contract. Это позволяло выдавать хранилище протокола за отправителя транзакции, в то время как настоящим инициатором был сторонний смарт-контракт. Таким образом злоумышленник смог обойти механизмы защиты и вывести хранимые средства.

После инцидента команда Alex Lab заявила о намерении полностью возместить украденные критовалюты в соответствии с официальным перечнем утраченных активов. Однако в этот список не вошли некоторые токены, в том числе aBTC и ALEX, перемещенные в ходе атаки, что и объясняет расхождение в оценках ущерба — $8,3 млн против $16,18 млн.

По мнению исследователей, ключевой причиной взлома стала ошибка в логике контроля доступа, которая позволила вредоносному токену получить права хранилища. Несмотря на то что ранее проект прошел аудит новых функций, эксплуатируемый злоумышленником код не входил в область проверки, из-за чего уязвимость осталась незамеченной.

Комментариев пока нет
Интересное по инвестиции
Ранний участник Ethereum продал 501 ETH за $1,29 млн
Один из ранних участников Ethereum реализовал 501 ETH за $1,29 миллиона, оставаясь безактивным в течение двух лет. В его владении все еще остаются 8 052 ETH, эквивалентные $20,43 миллиона.
Объем ликвидаций достиг $195 миллионов за 4 часа
За последние 4 часа общий объем ликвидаций составил $195 млн, из которых длинные позиции составили $176 млн, а короткие - $19,30 млн.
Чистый приток средств в криптовалютные фонды увеличился
Вчера чистый приток средств в FBTC составил $83 млн, в BITB - $41,4 млн, в GBTC - $12,8 млн и в Grayscale - $4,8 млн.
Падение цены токена ZKJ: предварительный отчет команды ZKJ
Команда ZKJ выпустила отчет, в котором объясняется более чем 80-процентное падение цены их токена. Основными причинами называются атаки на ликвидность, скоординированные распродажи на PancakeSwap и крупные переводы от Wintermute на централизованные биржи, что привело к каскадным ликвидациям. Расследование продолжается.
Сооснователь Polyhedra объявил о выкупе токенов ZKJ с рынка
17 июня сооснователь компании Polyhedra Тяньчэн Кси сообщил в социальных сетях о намерении выкупить токены ZKJ, чтобы разобраться в текущей ситуации и предотвратить будущие финансовые атаки.