根据最新的报道,比特币DeFi平台ALEX Lab近期遭遇了一起重大的安全事件。截至2024年6月17日上午11点,攻击者已经广播了超过9700笔交易,这些交易涉及到生成新的钱包地址,并将链上的STX余额分散到这些新钱包中。这一行动导致可追踪交易的数量迅速增加,从300个增长到9600多个,而且增长速度没有任何减缓的迹象。这意味着攻击者的独立地址数量在7天内从不到100个增加到超过4700个。
在这次攻击中,少量的STX被转移到数千个新地址,随后被发送到CEX(中心化交易所)。大多数CEX在恢复过程中与ALEX Lab充分合作。然而,攻击者很快意识到这一点,并迅速转向CEX中被盗资金的发送地址。目前,可追踪的STX存入CEX的金额为8,373,587枚
#stx被盗 ,而攻击者目前的链上余额约为5,560,332枚
$STX (根据超过100STX的钱包余额计算)。
此外,ALEX Lab已经追回了部分被盗资金,并正在考虑对受影响的用户进行补救措施。攻击者最初接管了与ALEX流动资金池相关的一个vault的管理员权限,影响了其中所有资产,包括大约1370万枚STX。其中约300万枚被发送到各个CEX,并且这个数额还在增加。余额则保留在几个钱包中。到目前为止,团队已经追回了所有的aBTC、sUSDT、xBTC、xUSD、ALEX、atALEX、LiSTX、LUNR、SKO、CHAX、$B20、ORDG、ORMM、ORNJ、TRIO、TX20和STXS。ALEX的智能合约代码和基础设施并未受到损害。
为了进一步追回被盗资金,团队正在与所有相关的CEX共享当前的法证数据,并准备提交一份警方报告。如果攻击者不及时合作,团队将获得警方的支持以协助资金追回工作。同时,官方也正在评估将Alex Lab基金会持有的ALEX储备金用于资助一个财库grant计划,以支持受到此次攻击影响的社区