Форум
USD
USD
EUR
RUB
UAH
KZT
Монеты: 22 967 Биржи: 1420
Рыночная капитализация: $2 426 507 248 610,75
Объем за 24 ч: $117 866 297 406,125
ETH Газ: 0,364 Gwei
Быстро
0,417 Gwei
Стандарт
0,364 Gwei
Медленно
0,364 Gwei
Халборн

В июне 2025 года децентрализованный протокол Alex Lab (ALEX Protocol), работающий на блокчейне Stacks и позиционирующий себя как «финансовый слой для Биткоина», подвергся масштабной хакерской атаке. По данным официального отчета компании, общий объем украденных средств составил $8,3 млн, однако независимые аналитики из Halborn указывают на более серьезный реальный ущерб — $16,18 млн, включая активы, не отраженные в официальной инвентаризации.

По словам аналитиков, суть атаки заключалась в использовании уязвимости в системе контроля доступа хранилища токенов Alex Lab. Злоумышленник создал поддельный токен с именем ssl-labubu-672d3, в смарт-контракт которого была встроена вредоносная функция transfer. 

Затем хакер организовал пул Labubu/STX и вызвал функцию set-approved-token, в результате чего контракт ALEX предоставил вредоносному токену права доступа к хранилищу. Получив эти полномочия, злоумышленник изменил значение флага set-enable-farming. Это активировало встроенную вредоносную функцию.

Во время выполнения стандартной операции swap-x-for-y контракт Alex Lab обращался к поддельной функции transfer вредоносного токена, используя команду as-contract. Это позволяло выдавать хранилище протокола за отправителя транзакции, в то время как настоящим инициатором был сторонний смарт-контракт. Таким образом злоумышленник смог обойти механизмы защиты и вывести хранимые средства.

После инцидента команда Alex Lab заявила о намерении полностью возместить украденные критовалюты в соответствии с официальным перечнем утраченных активов. Однако в этот список не вошли некоторые токены, в том числе aBTC и ALEX, перемещенные в ходе атаки, что и объясняет расхождение в оценках ущерба — $8,3 млн против $16,18 млн.

По мнению исследователей, ключевой причиной взлома стала ошибка в логике контроля доступа, которая позволила вредоносному токену получить права хранилища. Несмотря на то что ранее проект прошел аудит новых функций, эксплуатируемый злоумышленником код не входил в область проверки, из-за чего уязвимость осталась незамеченной.

Понравилась новость? Поделись мнением!
Комментариев пока нет
Интересное по инвестиции
BTC опустился ниже $68 000, суточный рост замедлился до 1,42%
По данным биржи HTX, курс BTC опустился ниже $68 000. Суточный рост криптовалюты сократился до 1,42%.
JPMorgan Chase снизил прогноз по S&P 500 до 7200 пунктов на фоне рисков спада экономики
JPMorgan Chase понизил целевой уровень индекса S&P 500 с 7500 до 7200 пунктов, объяснив решение ростом рисков экономического спада.
Coinbase откроет спотовую торговлю токеном Mezo (MEZO)
1 апреля Coinbase запустит спотовую торговлю токеном Mezo (MEZO), добавив его в список доступных активов.
Розничные продажи в США в феврале выросли на 0,6% и превысили прогнозы
Розничные продажи в США в феврале увеличились на 0,6% м/м при прогнозе 0,5%. Предыдущий показатель пересмотрели с -0,20% до -0,1%. Это максимальный рост с июля 2025 года.
ADP: занятость в США в марте выросла на 62 тыс. при прогнозе 40 тыс.
В марте изменение числа занятых в США по данным ADP составило 62 тыс., что выше прогноза в 40 тыс. Предыдущее значение было 63 тыс., сообщает FXStreet.