• Programul de recompense al ALEX Lab subliniază o abordare proactivă a recuperării activelor furate, încurajând colaborarea în comunitatea DeFi.

  • Răspunsul rapid din partea schimburilor majore de a îngheța activele hackerului evidențiază eforturile colective de a atenua alte utilizări abuzive.

  • Încălcările criptografice anterioare, cum ar fi cele ale lui Ronin și Harmony, servesc drept povești de avertizare, subliniind nevoia urgentă de măsuri de securitate robuste.

Fundația ALEX Lab, confruntându-se cu o breșă recentă de securitate care a scurs peste 4,3 milioane de dolari din aplicația sa Bitcoin DeFi, a pornit pe o cale neconvențională pentru a recupera fondurile furate. Într-o mișcare îndrăzneață, echipa ALEX a propus un program unic de recompense, oferind o recompensă de 10% din totalul fondurilor furate în schimbul returnării a 90% din active.

Această inițiativă vine în urma unui compromis suspect al unei chei private care a vizat serviciul bridge XLink de la ALEX, facilitând transferul neautorizat al unei sume substanțiale pe diverse jetoane.

Analiștii de securitate de la CertiK au făcut lumină asupra modus operandi al atacatorilor, indicând o probabilă exploatare a unei chei private compromise asociată cu puntea XLink de la ALEX. Această încălcare i-a permis hackerului să elimine o parte semnificativă din activele ALEX, inclusiv 300.000 USD de Bitcoin, 3,3 milioane USD de monede stabile și 75.000 USD de jetoane Sugar Kingdom. În ciuda eșecului, echipa de dezvoltare a ALEX a luat măsuri proactive pentru a aborda situația direct.

#CertiKInsight 🚨Am văzut o tranzacție suspectă care afectează @ALEXLabBTC Dovezile inițiale indică un posibil compromis de cheie privată 2dFrm

— CertiK Alert (@CertiKAlert) 14 mai 2024

Într-o declarație oficială postată în primele ore din Europa, dezvoltatorii ALEX au recunoscut încălcarea și și-au exprimat încrederea în identificarea făptuitorului. Ei i-au extins atacatorului o ramură de măslin, propunând o rezoluție prin acordul de recompensă menționat mai sus. 

Această ofertă, au subliniat ei, vine cu o asigurare că nu va mai urmări sau nu mai vor fi implicate forțele de ordine, cu condiția respectării respectării. Termenul limită pentru această ofertă este stabilit până pe 18 mai la 0800 UTC.

Pentru a preveni utilizarea abuzivă în continuare a fondurilor compromise, bursele majore au trecut rapid pentru a îngheța activele asociate hackerului. Această activitate de colaborare este concepută pentru a reduce impactul încălcării și pentru a proteja interesele ALEX și ale comunității sale de utilizatori. Reflectarea asupra încălcărilor criptografice anterioare, cum ar fi scurgerea de 650 de milioane de dolari a lui Ronin în 2022 și hackul de 100 de milioane de dolari al Harmony în același an, subliniază gravitatea situației. Practicile slabe de securitate a cheilor private au deschis din nou calea pentru ca actorii rău intenționați să exploateze vulnerabilitățile din ecosistemele financiare descentralizate.

Postul ALEX Lab oferă o recompensă de 10% pentru returnarea a 4,3 milioane USD în active furate: va mușca hackerul? a apărut prima dată pe Coin Edition.