Stacks平台上的ALEX协议遭遇黑客攻击,导致损失金额高达837万美元
2025-06-30 17:40:27
基于Stacks区块链的去中心化金融协议ALEX,在6日遭受黑客攻击,因self-listing逻辑漏洞导致约837万美元资金被盗。ALEX Lab基金会迅速回应,宣布将动用国库全额赔偿所有受影响用户。
黑客利用漏洞盗取近840万美元
攻击者利用ALEX协议中self-listing机制的逻辑缺陷,从多个资产池提取了大量资金。具体损失包括840万枚STX(约569万美元)、21.85枚sBTC(约224万美元)、149,850枚USDC/USDT(约14.98万美元)以及2.80枚WBTC/BTC(约28.74万美元)。ALEX平台在发现攻击后已立即暂停所有服务以控制损害并展开调查。
ALEX基金会承诺全额赔偿并公布方案
ALEX Lab基金会于6月7日公布赔偿方案,承诺以USDC全额赔偿用户损失。
赔偿金额将基于2025年6月6日18:00至22:00之间的链上汇率平均值计算。
基金会表示,所有受影响钱包地址将在2025年6月9日7:59(UTC)前收到通知及索赔表单,用户需在6月11日7:59(UTC)前提交,USDC将在确认后7个工作日内发送。
安全专家剖析
慢雾科技(SlowMist)创始人余弦分析指出,漏洞核心在于协议未对失败交易进行兼容验证。他表示:「此次攻击巧妙地利用了self-listing机制中的逻辑缺陷,攻击者能够绕过正常的验证流程,直接转移流动性池中的资金。这类逻辑漏洞比简单的程序错误更难被常规审计。」
余弦亦提及,ALEX协议去年曾因私钥泄露导致百万美元级损失。值得注意的是,攻击发生前三周,Clarity Alliance的安全审查报告已指出ALEX Lab存在流动性代币合规性及移除流动性时缺少最低金额检查等多个中低风险漏洞,但这些警告似乎未获及时处理。
以上就是Stacks上的ALEX协议被黑损失837万美元的详细内容,更多关于慢雾余弦:利用self-listing机制缺陷的资料请关注开拓者奇点其它相关文章!
相关阅读
-
区块链技术的深层含义及其在各个行业中的实际应用探讨链开拓 2025-06-30 17:35:13
-
Pump.fun即将发布全新代币PUMP!持币者预计将享受丰厚的收益分润回报链知识 2025-06-30 17:33:31
-
在OPPO手机上下载与安装币安交易所的详细步骤与指南链知识 2025-06-30 17:32:46
-
区块链国创中心落户北京:推动科技创新与产业升级的新时代? 打造数字经济新引擎!链奇点 2025-06-30 17:32:19
-
深入了解马斯克与去中心化预测市场Polymarket的合作是否为加密货币的未来奠定基础?链奇点 2025-06-30 17:26:57
-
深入探讨区块链技术的本质:分布式账本革新背后的秘密与未来发展之路链知识 2025-06-30 17:26:56
-
芝麻交易所安卓用户升级至6.124.1版本的详细步骤和方法链奇点 2025-06-30 17:24:25
-
探秘a16z:能否助力十亿人踏入加密货币领域?稳定币交易量激增至33万亿美元链开拓 2025-06-30 17:20:47
-
深入剖析区块链工程专业的未来发展趋势:需求急剧上升、薪资待遇优越以及多样化职业选择链知识 2025-06-30 17:18:35
-
芝麻交易所当前最新版本是多少?芝麻交易所6.124.1是否为最新版本解答链开拓 2025-06-30 17:15:22