Secondo gli ultimi rapporti, la piattaforma Bitcoin DeFi ALEX Lab ha recentemente riscontrato un grave incidente di sicurezza. Alle 11:00 del 17 giugno 2024, l'aggressore ha trasmesso oltre 9.700 transazioni che comportavano la generazione di nuovi indirizzi di portafoglio e la diffusione dei saldi STX sulla catena in questi nuovi portafogli. Questa azione ha comportato un rapido aumento del numero di transazioni tracciabili, da 300 a oltre 9.600, e la crescita non mostra segni di rallentamento. Ciò significa che il numero di indirizzi univoci dell'aggressore è aumentato da meno di 100 a più di 4.700 in 7 giorni.
In questo attacco, piccole quantità di STX sono state trasferite a migliaia di nuovi indirizzi e successivamente inviate al CEX (scambio centralizzato). La maggior parte dei CEX collabora pienamente con ALEX Lab durante il processo di recupero. Ma gli aggressori se ne sono accorti subito e si sono subito spostati all'indirizzo di invio dei fondi rubati nel CEX. Attualmente, la quantità tracciabile di STX depositata in CEX è 8.373.587
#stx被盗 e l'attuale saldo sulla catena dell'aggressore è di circa 5.560.332
$STX (calcolato sulla base di un saldo del portafoglio di oltre 100 STX).
Inoltre, ALEX Lab ha recuperato parte dei fondi rubati e sta valutando misure correttive per gli utenti interessati. Inizialmente l'aggressore si è impossessato dei diritti di amministratore di un caveau associato al pool di liquidità ALEX, colpendo tutti i beni al suo interno, inclusi circa 13,7 milioni di STX. Circa 3 milioni di essi sono stati inviati a vari CEX e questa quantità è ancora in aumento. Il saldo è conservato in diversi portafogli. Finora, il team ha recuperato tutti gli aBTC, sUSDT, xBTC, xUSD, ALEX, atALEX, LiSTX, LUNR, SKO, CHAX, $B20, ORDG, ORMM, ORNJ, TRIO, TX20 e STXS. Il codice e l’infrastruttura del contratto intelligente di ALEX non sono stati compromessi.
Per recuperare ulteriormente i fondi rubati, il team sta condividendo i dati forensi attuali con tutti i CEX competenti e si sta preparando a presentare una denuncia alla polizia. Se l’aggressore non collabora in modo tempestivo, la squadra riceverà il supporto della polizia per assistere negli sforzi di recupero dei fondi. Allo stesso tempo, i funzionari stanno anche valutando l’utilizzo delle riserve ALEX detenute dalla Alex Lab Foundation per finanziare un programma di sovvenzioni del tesoro per sostenere la comunità colpita dall’attacco.