ALEX Lab sẽ bồi thường thiệt hại sau vụ hack trị giá 8,3 triệu đô la

ALEX Lab sẽ bồi thường thiệt hại sau vụ hack trị giá $8,3 triệu

Giao thức DeFi ALEX Lab dựa trên giải pháp L2 cho bitcoin Stacks sẽ hoàn trả hoàn toàn cho người dùng khoản lỗ do cuộc tấn công mạng trị giá 8,3 triệu đô la.

Vào ngày 6 tháng 6 năm 2025, ALEX Protocol đã bị khai thác thông qua một lỗ hổng trong logic xác minh tự liệt kê (an giới hạn trên chuỗi trên Stacks). Kết quả là, kẻ tấn công đã rút cạn một số nhóm tài sản, với sự cố của các tài sản bị mất như sau:

STX: 8,403,867.57 STX → $ 5,691,255.93 sBTC:…

— ALEX 🟧 No. 1 Bitcoin DeFi (@ALEXLabBTC) Ngày 6 tháng 6 năm 2025

Theo tuyên bố của nhóm, vào ngày 6 tháng 6, một kẻ tấn công đã khai thác lỗ hổng trong logic xác minh hợp đồng thông minh. Anh ta có thể thêm một mã thông báo độc hại bằng cách tham chiếu một giao dịch không thành công trước đó. Điều này giúp bạn có thể bỏ qua kiểm tra và rút tiền từ các nhóm thanh khoản.

Theo lời đại diện của dự án, vấn đề chính nằm ở các hạn chế hiện tại của mạng Stacks, không cho phép theo dõi đáng tin cậy các giao dịch không thành công.

Để bù đắp cho những tổn thất, đội ngũ ALEX Lab sử dụng quỹ từ kho bạc của chính mình. Những người dùng bị ảnh hưởng sẽ nhận được thông báo cá nhân. Để yêu cầu hoàn tiền, cần nộp đơn trước ngày 10 tháng 6.

Cuộc tấn công gần đây đã trở thành vụ hack lớn thứ hai của giao thức trong vài năm qua - vào tháng 5 năm 2024, dự án đã mất 4,3 triệu đô la do sự xâm phạm của các khóa riêng tư trong kết quả của một cuộc tấn công lừa đảo.

Quá trình hoàn lại tiền sau sự cố đầu tiên vẫn chưa hoàn tất. Nhóm đã thuyết phục các sàn giao dịch tập trung đóng băng một phần tài sản bị đánh cắp. Theo dữ liệu mới nhất, tám trong số 15 sàn đã hoàn lại tiền, còn lại đang trong quá trình đàm phán.

Vào thời điểm viết bài, token gốc ALEX đang giao dịch ở mức $0,017, giảm 17% trong vòng 24 giờ, theo CoinGecko.

Nhắc lại, vào ngày 8 tháng 5, ví nóng của BitoPro tại Đài Loan đã rút số tiền 11,5 triệu đô la.

Xem bản gốc
Trang này có thể chứa nội dung của bên thứ ba, được cung cấp chỉ nhằm mục đích thông tin (không phải là tuyên bố/bảo đảm) và không được coi là sự chứng thực cho quan điểm của Gate hoặc là lời khuyên về tài chính hoặc chuyên môn. Xem Tuyên bố từ chối trách nhiệm để biết chi tiết.
  • Phần thưởng
  • Bình luận
  • Chia sẻ
Bình luận
0/400
Không có bình luận
  • Ghim
Giao dịch tiền điện tử mọi lúc mọi nơi
qrCode
Quét để tải xuống ứng dụng Gate
Cộng đồng
Tiếng Việt
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)