Форум
USD
USD
EUR
RUB
UAH
KZT
Монеты: 21 527 Биржи: 1455
Рыночная капитализация: $3 059 467 990 171,62
Объём за 24 ч: $98 323 116 722,625
ETH Газ: 0,364 Gwei
Быстро
0,417 Gwei
Стандарт
0,364 Gwei
Медленно
0,364 Gwei
Халборн

В июне 2025 года децентрализованный протокол Alex Lab (ALEX Protocol), работающий на блокчейне Stacks и позиционирующий себя как «финансовый слой для Биткоина», подвергся масштабной хакерской атаке. По данным официального отчета компании, общий объем украденных средств составил $8,3 млн, однако независимые аналитики из Halborn указывают на более серьезный реальный ущерб — $16,18 млн, включая активы, не отраженные в официальной инвентаризации.

По словам аналитиков, суть атаки заключалась в использовании уязвимости в системе контроля доступа хранилища токенов Alex Lab. Злоумышленник создал поддельный токен с именем ssl-labubu-672d3, в смарт-контракт которого была встроена вредоносная функция transfer. 

Затем хакер организовал пул Labubu/STX и вызвал функцию set-approved-token, в результате чего контракт ALEX предоставил вредоносному токену права доступа к хранилищу. Получив эти полномочия, злоумышленник изменил значение флага set-enable-farming. Это активировало встроенную вредоносную функцию.

Во время выполнения стандартной операции swap-x-for-y контракт Alex Lab обращался к поддельной функции transfer вредоносного токена, используя команду as-contract. Это позволяло выдавать хранилище протокола за отправителя транзакции, в то время как настоящим инициатором был сторонний смарт-контракт. Таким образом злоумышленник смог обойти механизмы защиты и вывести хранимые средства.

После инцидента команда Alex Lab заявила о намерении полностью возместить украденные критовалюты в соответствии с официальным перечнем утраченных активов. Однако в этот список не вошли некоторые токены, в том числе aBTC и ALEX, перемещенные в ходе атаки, что и объясняет расхождение в оценках ущерба — $8,3 млн против $16,18 млн.

По мнению исследователей, ключевой причиной взлома стала ошибка в логике контроля доступа, которая позволила вредоносному токену получить права хранилища. Несмотря на то что ранее проект прошел аудит новых функций, эксплуатируемый злоумышленником код не входил в область проверки, из-за чего уязвимость осталась незамеченной.

Понравилась новость? Поделись мнением!
Комментариев пока нет
Интересное по инвестиции
Cango привлекла $10,5 млн от EWCL для расширения майнинга
Cango Inc. (CANG) получила $10,5 млн от Enduring Wealth Capital Limited, которая подпишется на 7 миллионов обыкновенных акций класса B по $1,50 за акцию, каждая с 20 голосами. После сделки доля EWCL вырастет с примерно 2,81% до примерно 4,69%, а право голоса — с примерно 36,68% до примерно 49,61%. По словам CEO Пола Ю, деньги направят на расширение мощностей добычи биткоинов, повышение хэшрейта, модернизацию оборудования и выборочные приобретения активов.
Аккаунт основателя ElizaOS в X разблокирован — акция ELIZAOS взлетела более чем на 150%
Аккаунт X основателя ElizaOS @shawmakesmagic был разморожен, после чего цена токена ELIZAOS выросла более чем на 150% и рыночная капитализация достигла $45,000,000. Ранее, 11 июня, официальные аккаунты @elizaOS и @shawmakesmagic были заморожены по неизвестным причинам.
Жительница Макао лишилась ¥1,18 миллиона в криптоафере
Жительница Макао перевела на указанный счет восемь раз с середины сентября и в итоге потеряла ¥1,18 миллиона после того, как платформа перестала выходить на связь. Раньше на экране якобы фигурировала бумажная прибыль в ¥7,9 млн, а при попытке вывода с нее потребовали ¥250 000 якобы на «курсовую разницу».
LIT подскочил на 18,11% за час — вероятность превысить $30 млрд выросла до 52% на Polymarket
30 декабря после запуска LIT опустился до $2,24, затем быстро восстановился и сейчас торгуется около $2,847, прибавив за час 18,11%. Вероятность исполнения прогноза Polymarket о том, что рыночная капитализация превысит $3 млрд в первый день листинга, выросла до 52%.
BTC и ETH кратковременно выросли выше ключевых уровней
BTC кратковременно превысил $88 000 и сейчас торгуется на $87 928, прибавив около 0,55% за последний час. ETH поднялся выше $3 000 и торгуется на $3 000,29, показав рост примерно 1,49% за последний час.