Форум
USD
USD
EUR
RUB
UAH
KZT
Монеты: 19 106 Биржи: 1450
Рыночная капитализация: $3 746 622 028 433,96
Объём за 24 ч: $206 748 654 306,818
ETH Газ: 1,178 Gwei
Быстро
1,468 Gwei
Стандарт
1,178 Gwei
Медленно
1,128 Gwei
Халборн

В июне 2025 года децентрализованный протокол Alex Lab (ALEX Protocol), работающий на блокчейне Stacks и позиционирующий себя как «финансовый слой для Биткоина», подвергся масштабной хакерской атаке. По данным официального отчета компании, общий объем украденных средств составил $8,3 млн, однако независимые аналитики из Halborn указывают на более серьезный реальный ущерб — $16,18 млн, включая активы, не отраженные в официальной инвентаризации.

По словам аналитиков, суть атаки заключалась в использовании уязвимости в системе контроля доступа хранилища токенов Alex Lab. Злоумышленник создал поддельный токен с именем ssl-labubu-672d3, в смарт-контракт которого была встроена вредоносная функция transfer. 

Затем хакер организовал пул Labubu/STX и вызвал функцию set-approved-token, в результате чего контракт ALEX предоставил вредоносному токену права доступа к хранилищу. Получив эти полномочия, злоумышленник изменил значение флага set-enable-farming. Это активировало встроенную вредоносную функцию.

Во время выполнения стандартной операции swap-x-for-y контракт Alex Lab обращался к поддельной функции transfer вредоносного токена, используя команду as-contract. Это позволяло выдавать хранилище протокола за отправителя транзакции, в то время как настоящим инициатором был сторонний смарт-контракт. Таким образом злоумышленник смог обойти механизмы защиты и вывести хранимые средства.

После инцидента команда Alex Lab заявила о намерении полностью возместить украденные критовалюты в соответствии с официальным перечнем утраченных активов. Однако в этот список не вошли некоторые токены, в том числе aBTC и ALEX, перемещенные в ходе атаки, что и объясняет расхождение в оценках ущерба — $8,3 млн против $16,18 млн.

По мнению исследователей, ключевой причиной взлома стала ошибка в логике контроля доступа, которая позволила вредоносному токену получить права хранилища. Несмотря на то что ранее проект прошел аудит новых функций, эксплуатируемый злоумышленником код не входил в область проверки, из-за чего уязвимость осталась незамеченной.

Понравилась новость? Поделись мнением!
Комментариев пока нет
Интересное по инвестиции
Оптимизм на рынке благодаря стратегии MicroStrategy
10x Research сообщает, что акции MicroStrategy (MSTR) демонстрируют бычий тренд, находясь выше 7-дневной и 30-дневной скользящих средних. Последнее приобретение 4 225 биткоинов за $4,725 миллиарда увеличило общее количество до 601 550, что укрепило доверие к стратегии компании и способствовало росту акций на 3,5%. Несмотря на риск заемного финансирования в $71 миллиард, рынок благосклонно относится к агрессивному подходу MicroStrategy.
Отчет по токенам Solana: TRUMP и PUMP на пике интереса
Рыночная капитализация токена TRUMP достигла $91,3 миллиарда, в то время как PUMP возглавил чарты по объему торгов за последние 24 часа. В список лучших токенов на базе Solana также вошли Bonk, PENGU и RAY. Эксперты предостерегают инвесторов о рисках, связанных с волатильностью мем-койнов.
Китайская Triple Three Media собирается получить лицензию на стейблкоины в Гонконге
Китайская компания Triple Three Media подаст заявку на получение лицензии в Гонконге для выпуска стейблкоинов. Финансирование будет обеспечено из чистой выручки от размещения новых акций и текущих денежных резервов.
Нью-Йоркская фондовая биржа одобрила ProShares Ultra XRP ETF
Нью-Йоркская фондовая биржа объявила об одобрении ProShares Ultra XRP ETF с тикером uXRP. Это событие подчеркивает растущий интерес к криптовалютным финансовым продуктам.
Сатоши Накамото оказался в топе миллиардеров мира
Создатель биткоина Сатоши Накамото неожиданно оказался в числе богатейших людей планеты. Он занял 11-ю строчку в рейтинге богатейших людей планеты. Его ориентировочное состояние...