Форум
USD
USD
EUR
RUB
UAH
KZT
Монеты: 23 579 Биржи: 1423
Рыночная капитализация: $2 686 297 269 087,00
Объем за 24 ч: $47 113 214 494,346
ETH Газ: 0,169 Gwei
Быстро
0,169 Gwei
Стандарт
0,169 Gwei
Медленно
0,169 Gwei
Халборн

В июне 2025 года децентрализованный протокол Alex Lab (ALEX Protocol), работающий на блокчейне Stacks и позиционирующий себя как «финансовый слой для Биткоина», подвергся масштабной хакерской атаке. По данным официального отчета компании, общий объем украденных средств составил $8,3 млн, однако независимые аналитики из Halborn указывают на более серьезный реальный ущерб — $16,18 млн, включая активы, не отраженные в официальной инвентаризации.

По словам аналитиков, суть атаки заключалась в использовании уязвимости в системе контроля доступа хранилища токенов Alex Lab. Злоумышленник создал поддельный токен с именем ssl-labubu-672d3, в смарт-контракт которого была встроена вредоносная функция transfer.

Затем хакер организовал пул Labubu/STX и вызвал функцию set-approved-token, в результате чего контракт ALEX предоставил вредоносному токену права доступа к хранилищу. Получив эти полномочия, злоумышленник изменил значение флага set-enable-farming. Это активировало встроенную вредоносную функцию.

Во время выполнения стандартной операции swap-x-for-y контракт Alex Lab обращался к поддельной функции transfer вредоносного токена, используя команду as-contract. Это позволяло выдавать хранилище протокола за отправителя транзакции, в то время как настоящим инициатором был сторонний смарт-контракт. Таким образом злоумышленник смог обойти механизмы защиты и вывести хранимые средства.

После инцидента команда Alex Lab заявила о намерении полностью возместить украденные критовалюты в соответствии с официальным перечнем утраченных активов. Однако в этот список не вошли некоторые токены, в том числе aBTC и ALEX, перемещенные в ходе атаки, что и объясняет расхождение в оценках ущерба — $8,3 млн против $16,18 млн.

По мнению исследователей, ключевой причиной взлома стала ошибка в логике контроля доступа, которая позволила вредоносному токену получить права хранилища. Несмотря на то что ранее проект прошел аудит новых функций, эксплуатируемый злоумышленником код не входил в область проверки, из-за чего уязвимость осталась незамеченной.

Понравилась новость? Поделись мнением!
Комментариев пока нет
Интересное по инвестиции
За сутки с централизованных криптобирж вывели 5740,82 BTC
По данным Coinglass, за последние 24 часа чистый отток BTC с централизованных бирж составил 5 740,82 BTC. Больше всего вывели с Coinbase Pro (5 457,2 BTC), Binance (1 022,83 BTC) и Gemini (503,83 BTC). При этом на OKX зафиксировали приток 530,1 BTC — это лучший результат среди бирж по притоку.
Trade xyz готовит бессрочный контракт на акции SpaceX до IPO после покупки тикера SPCX
Платформа trade xyz купила тикер SPCX на HIP-3 и в ближайшие дни планирует запустить бессрочный контракт на акции SpaceX до первичного публичного размещения. Это станет вторым запуском в разделе Pre-IPO после Cerebras Systems, а Reuters ранее сообщал, что акции SpaceX могут дебютировать уже 12 июня.
Аналитик CoinDesk: $78 000 остается ключевой поддержкой для BTC, возможен рост к $85 000 и скачок до $95 000
Аналитик CoinDesk Джеймс Ван Стратен пишет, что около 15% предложения BTC сосредоточено вблизи 200-дневной скользящей средней в диапазоне $83 000–$85 000. По его оценке, пробой уровня $85 000 может быстро подтолкнуть цену к $95 000, а поддержка рынка сохраняется в районе $78 000.
Два кошелька за 5 часов купили 656 338 UNI на $2,33 млн
За последние 5 часов два криптокошелька потратили $2,33 млн на покупку 656 338 токенов UNI, следует из данных LookIntoChain.
Долгосрочные держатели нарастили запасы до 15,26 млн BTC — максимум с августа 2025 года
Аналитик ончейн-данных Darkfost сообщил, что объем BTC у долгосрочных держателей вырос до 15,26 млн BTC, это рекордный уровень с августа 2025 года. За последние 30 дней показатель увеличился примерно на 316 000 BTC, тогда как за 30 дней до конца ноября прошлого года он, наоборот, снизился на 650 000 BTC. По оценке Darkfost, это может означать, что часть инвесторов, купивших BTC около шести месяцев назад, продолжает удерживать монеты.