Форум
USD
USD
EUR
RUB
UAH
KZT
Монеты: 22 323 Биржи: 1416
Рыночная капитализация: $2 495 211 075 938,35
Объём за 24 ч: $113 513 926 056,629
ETH Газ: 0,364 Gwei
Быстро
0,417 Gwei
Стандарт
0,364 Gwei
Медленно
0,364 Gwei
Халборн

В июне 2025 года децентрализованный протокол Alex Lab (ALEX Protocol), работающий на блокчейне Stacks и позиционирующий себя как «финансовый слой для Биткоина», подвергся масштабной хакерской атаке. По данным официального отчета компании, общий объем украденных средств составил $8,3 млн, однако независимые аналитики из Halborn указывают на более серьезный реальный ущерб — $16,18 млн, включая активы, не отраженные в официальной инвентаризации.

По словам аналитиков, суть атаки заключалась в использовании уязвимости в системе контроля доступа хранилища токенов Alex Lab. Злоумышленник создал поддельный токен с именем ssl-labubu-672d3, в смарт-контракт которого была встроена вредоносная функция transfer. 

Затем хакер организовал пул Labubu/STX и вызвал функцию set-approved-token, в результате чего контракт ALEX предоставил вредоносному токену права доступа к хранилищу. Получив эти полномочия, злоумышленник изменил значение флага set-enable-farming. Это активировало встроенную вредоносную функцию.

Во время выполнения стандартной операции swap-x-for-y контракт Alex Lab обращался к поддельной функции transfer вредоносного токена, используя команду as-contract. Это позволяло выдавать хранилище протокола за отправителя транзакции, в то время как настоящим инициатором был сторонний смарт-контракт. Таким образом злоумышленник смог обойти механизмы защиты и вывести хранимые средства.

После инцидента команда Alex Lab заявила о намерении полностью возместить украденные критовалюты в соответствии с официальным перечнем утраченных активов. Однако в этот список не вошли некоторые токены, в том числе aBTC и ALEX, перемещенные в ходе атаки, что и объясняет расхождение в оценках ущерба — $8,3 млн против $16,18 млн.

По мнению исследователей, ключевой причиной взлома стала ошибка в логике контроля доступа, которая позволила вредоносному токену получить права хранилища. Несмотря на то что ранее проект прошел аудит новых функций, эксплуатируемый злоумышленником код не входил в область проверки, из-за чего уязвимость осталась незамеченной.

Понравилась новость? Поделись мнением!
Комментариев пока нет
Интересное по инвестиции
Второй раунд непрямых переговоров США и Ирана пройдет во вторник в Женеве
Высокопоставленный иранский чиновник подтвердил, что второй раунд непрямых переговоров между США и Ираном состоится во вторник в Женеве, сообщают рыночные источники.
Ник Картер предупредил об угрозе «институционального захвата» разработки BTC из-за квантовых рисков
Венчурный инвестор Ник Картер заявил в подкасте, что если разработчики BTC надолго проигнорируют риски квантовых вычислений, крупные держатели вроде BlackRock могут попытаться взять процесс разработки под контроль. По его словам, институты не станут мириться с затягиванием решений по ключевым вопросам безопасности и могут заменить нынешних разработчиков на новых.
Ethereum ненадолго превысил $2100 и откатился к $2091
Ethereum на короткое время поднялся выше $2100, после чего снизился до $2091. За последние 24 часа курс вырос на 0,26% по данным рынка HTX.
За сутки на CEX поступило 169 800 ETH: лидируют Coinbase Pro и Binance
По данным Coinglass на 15 февраля, за последние 24 часа чистый приток ETH на централизованные биржи составил 169 800 ETH. Больше всего ETH поступило на Coinbase Pro 67 000 ETH, Binance 58 100 ETH и Kraken 23 000 ETH. Наибольший отток зафиксирован у KuCoin 2197,15 ETH.
Чистый приток BTC на биржи за сутки составил 4967,24 BTC
По данным Coinglass, за последние 24 часа чистый приток BTC на централизованные биржи достиг 4967,24 BTC. Больше всего BTC поступило на Binance (6103,58 BTC), Kraken (1172,73 BTC) и Bitstamp (53,69 BTC), а крупнейший отток зафиксировала Gemini — 1360,61 BTC.