Протокол децентрализованных финансов ALEX Lab, работающий на базе сети Stacks, стал жертвой новой хакерской атаки. 6 июня злоумышленники вывели $8,3 млн, воспользовавшись уязвимостью в логике верификации одного из смарт-контрактов. Через ссылку на старую неудавшуюся транзакцию хакеру удалось внедрить вредоносный токен и обойти защитные фильтры.
Команда проекта признала проблему и заявила о полной компенсации убытков пользователям. Для этого будут использованы средства из казначейства ALEX Lab. Каждый пострадавший получит уведомление и сможет подать заявку на возмещение до 10 июня.
Инцидент обострил старую проблему архитектуры сети Stacks — в ней отсутствует надёжная система отслеживания неудачных транзакций, что создает пространство для манипуляций.
Это уже вторая серьезная атака на ALEX Lab: в мае 2024 года из-за фишинговой атаки были украдены $4,3 млн. Тогда разработчики сумели заморозить часть средств с помощью CEX-бирж, но компенсационный процесс всё ещё продолжается.
Источник
Отказ от ответственности:
Отказ от ответственности: Вся информация, опубликованная в данном материале, носит
исключительно информационно-аналитический характер и не является индивидуальной
инвестиционной, финансовой, юридической или иной консультацией. Мнение авторов может не
совпадать с позицией редакции.
Материал подготовлен в соответствии с законодательством Российской Федерации и актуальными
нормативными актами на дату публикации. В связи с возможными изменениями в правовом
регулировании, редакция не несет ответственности за использование данной информации без
дополнительного самостоятельного анализа.
Если вы обнаружили несоответствия с законодательством или хотите предложить актуализацию
материала, свяжитесь с нами по адресу:
relis@cryptium.ru.
Нормативные акты
Федеральный закон от 24.07.2023 № 340-ФЗ «О цифровом рубле»
(ссылка).
Федеральный закон от 31.07.2020 № 259-ФЗ «О цифровых финансовых активах»
(ссылка).
Федеральный закон от 27.07.2006 № 149-ФЗ «Об информации…»
(ссылка).
Уголовный кодекс РФ, статьи 185.3, 185.6 — ответственность за манипулирование рынком
(ссылка).
0 комментариев к “Второй удар за два года: ALEX Lab возместит $8,3 млн пользователям после атаки”
Добавить комментарий