Форум
USD
USD
EUR
RUB
UAH
KZT
Монеты: 19 960 Биржи: 1451
Рыночная капитализация: $4 183 535 036 430,55
Объём за 24 ч: $189 856 347 812,121
ETH Газ: 0,364 Gwei
Быстро
0,417 Gwei
Стандарт
0,364 Gwei
Медленно
0,364 Gwei
Халборн

В июне 2025 года децентрализованный протокол Alex Lab (ALEX Protocol), работающий на блокчейне Stacks и позиционирующий себя как «финансовый слой для Биткоина», подвергся масштабной хакерской атаке. По данным официального отчета компании, общий объем украденных средств составил $8,3 млн, однако независимые аналитики из Halborn указывают на более серьезный реальный ущерб — $16,18 млн, включая активы, не отраженные в официальной инвентаризации.

По словам аналитиков, суть атаки заключалась в использовании уязвимости в системе контроля доступа хранилища токенов Alex Lab. Злоумышленник создал поддельный токен с именем ssl-labubu-672d3, в смарт-контракт которого была встроена вредоносная функция transfer. 

Затем хакер организовал пул Labubu/STX и вызвал функцию set-approved-token, в результате чего контракт ALEX предоставил вредоносному токену права доступа к хранилищу. Получив эти полномочия, злоумышленник изменил значение флага set-enable-farming. Это активировало встроенную вредоносную функцию.

Во время выполнения стандартной операции swap-x-for-y контракт Alex Lab обращался к поддельной функции transfer вредоносного токена, используя команду as-contract. Это позволяло выдавать хранилище протокола за отправителя транзакции, в то время как настоящим инициатором был сторонний смарт-контракт. Таким образом злоумышленник смог обойти механизмы защиты и вывести хранимые средства.

После инцидента команда Alex Lab заявила о намерении полностью возместить украденные критовалюты в соответствии с официальным перечнем утраченных активов. Однако в этот список не вошли некоторые токены, в том числе aBTC и ALEX, перемещенные в ходе атаки, что и объясняет расхождение в оценках ущерба — $8,3 млн против $16,18 млн.

По мнению исследователей, ключевой причиной взлома стала ошибка в логике контроля доступа, которая позволила вредоносному токену получить права хранилища. Несмотря на то что ранее проект прошел аудит новых функций, эксплуатируемый злоумышленником код не входил в область проверки, из-за чего уязвимость осталась незамеченной.

Понравилась новость? Поделись мнением!
Комментариев пока нет
Интересное по инвестиции
Рынок SUI оживился после конференции SuiFest
После успешной конференции SuiFest цена токена SUI выросла почти на 10% за сутки. Лидирующий проект в сфере ИИ DeAgentAI (AIA) подорожал более чем на 30%, достигнув $0,713, а Cetus Protocol (CETUS) прибавил свыше 15%. Другие проекты экосистемы также показали рост цен.
Hyperliquid запустила торговлю бессрочными контрактами ZEC с плечом до 5x
Платформа Hyperliquid начала предлагать торговлю бессрочными контрактами на ZEC с кредитным плечом до 5x, расширяя возможности для трейдеров. Новая функция уже доступна пользователям.
Bullish запускает торговлю опционами на BTC с расчетами в USDC 8 октября
Платформа Bullish начнет торговлю криптовалютными опционами на биткоин 8 октября, предлагая европейские опционы с сроками от трех недель до трех месяцев. Контракты будут обеспечены и рассчитаны в стейблкоине USDC, а один контракт будет соответствовать одному BTC.
JPMorgan прогнозирует рост биткоина до $165 000
JPMorgan Chase заявил, что биткоин может вырасти до $165 000, опираясь на рекордный рост золота. Аналитики банка считают, что криптовалюта повторит успех драгоценного металла на рынке.
Компания KGeN получила $13,5 млн от крупных инвесторов
Компания KGeN объявила о привлечении $13,5 млн в новом раунде стратегического финансирования. В числе инвесторов оказались Jump Crypto, Accel и Prosus Ventures. С учетом предыдущих раундов общий...