Згідно з останніми повідомленнями, платформа Bitcoin DeFi ALEX Lab нещодавно зіткнулася з великим інцидентом безпеки. Станом на 11:00 17 червня 2024 року зловмисник транслював понад 9700 транзакцій із створенням нових адрес гаманців і розподілом балансів STX у ланцюжку в ці нові гаманці. Ця дія призвела до швидкого збільшення кількості транзакцій, які можна відстежувати, з 300 до понад 9600, і зростання не має ознак сповільнення. Це означає, що за 7 днів кількість унікальних адрес зловмисника зросла з менш ніж 100 до понад 4700.
Під час цієї атаки невеликі обсяги STX були передані на тисячі нових адрес і згодом відправлені на CEX (централізований обмін). Більшість CEX повністю співпрацюють з ALEX Lab під час процесу відновлення. Однак незабаром зловмисники це зрозуміли і швидко перемістилися на адресу відправлення вкрадених коштів в CEX. Наразі відстежувана сума STX, депонована в CEX, становить 8 373 587
#stx被盗 , а поточний баланс зловмисника в мережі становить приблизно 5 560 332
$STX (розраховано на основі балансу гаманця понад 100 STX).
Крім того, ALEX Lab повернула частину вкрадених коштів і розглядає заходи для виправлення ситуації для постраждалих користувачів. Спочатку зловмисник отримав права адміністратора сховища, пов’язаного з пулом ліквідності ALEX, вплинувши на всі активи в ньому, включаючи приблизно 13,7 мільйона STX. Близько 3 мільйонів із них було надіслано до різних CEX, і ця кількість продовжує зростати. Баланс зберігається в декількох гаманцях. Наразі команда відновила всі aBTC, sUSDT, xBTC, xUSD, ALEX, atALEX, LiSTX, LUNR, SKO, CHAX, $B20, ORDG, ORMM, ORNJ, TRIO, TX20 і STXS. Код смарт-контракту та інфраструктура ALEX не були скомпрометовані.
Для подальшого повернення вкрадених коштів команда ділиться поточними даними криміналістичної експертизи з усіма відповідними CEX і готується подати звіт до поліції. Якщо зловмисник не співпрацюватиме вчасно, команда отримає підтримку від поліції, щоб допомогти у спробах повернути кошти. У той же час офіційні особи також оцінюють використання резервів ALEX, які зберігає Alex Lab Foundation, для фінансування програми грантів казначейства для підтримки громади, яка постраждала від атаки.