Stacks上的ALEX协议被黑损失837万美元!慢雾余弦:利用self-listing机制缺陷

Stacks上的ALEX协议被黑损失837万美元!慢雾余弦:利用self-listing机制缺陷

币圈聚合(268btc.cc):基于Stacks区块链的去中心化金融协议ALEX,在6日遭受黑客攻击,因self-listing逻辑漏洞导致约837万美元资金被盗。ALEX Lab基金会迅速回应,宣布将动用国库全额赔偿所有受影响用户。

客利用漏洞盗取近840万美元

攻击者利用ALEX协议中self-listing机制的逻辑缺陷,从多个资产池提取了大量资金。具体损失包括840万枚STX(约569万美元)、21.85枚sBTC(约224万美元)、149,850枚USDC/USDT(约14.98万美元)以及2.80枚WBTC/BTC(约28.74万美元)。ALEX平台在发现攻击后已立即暂停所有服务以控制损害并展开调查。

ALEX基金会承诺全额赔偿并公布方案

ALEX Lab基金会于6月7日公布赔偿方案,承诺以USDC全额赔偿用户损失。

赔偿金额将基于2025年6月6日18:00至22:00之间的链上汇率平均值计算。

基金会表示,所有受影响钱包地址将在2025年6月9日7:59(UTC)前收到通知及索赔表单,用户需在6月11日7:59(UTC)前提交,USDC将在确认后7个工作日内发送。

安全专家剖析

慢雾科技(SlowMist)创始人余弦分析指出,漏洞核心在于协议未对失败交易进行兼容验证。他表示:「此次攻击巧妙地利用了self-listing机制中的逻辑缺陷,攻击者能够绕过正常的验证流程,直接转移流动性池中的资金。这类逻辑漏洞比简单的程序错误更难被常规审计。」

余弦亦提及,ALEX协议去年曾因私钥泄露导致百万美元级损失。值得注意的是,攻击发生前三周,Clarity Alliance的安全审查报告已指出ALEX Lab存在流动性代币合规性及移除流动性时缺少最低金额检查等多个中低风险漏洞,但这些警告似乎未获及时处理。

主题测试文章,只做测试使用。发布者:admin,转转请注明出处:http://www.268btc.cc/32906.html

(0)
admin的头像admin
上一篇 2025年6月7日 下午10:22
下一篇 2025年6月8日 下午7:47

相关推荐

  • SERSH是什么币种?SERSH币怎么样?

    SERSH币英文全称为Serenity Shield,是Serenity Shield的原生代币,在SerenityShield生态系统中发挥重要作用,其功能就是交易、治理等。SerenityShield则是一个致力于隐私和安全的多链解决方案,它利用区块链的力量来保护用户数据,使个人和企业能够在数字世界中安全地互动。简单介绍了SERSH是什么币种?还不能满足…

    2025年9月13日
    4400
  • 跑路?PeckShield:收益聚合器HyperVault惊现360万美元资金存入混币器Tornado

    币圈聚合(268btc.cc):区块链安全公司PeckShield于26日下午在X平台发布警告,指出侦测到去中心化金融平台HyperVault出现异常资金外流,约有价值360万美元的加密货币资产,从Hyperliquid链上被转移至以太坊网络。 根据链上数据追踪,这笔巨额资金在转移至以太坊后,被兑换成ETH,其中约752枚以太币(价值近300万美元)随后被存…

    2025年9月26日
    3600
  • 核心成员Pepo宣布退出Uniswap DAO:去中心化决策沦为一场表演

    币圈聚合(268btc.cc)讯:去中心化交易所(DEX)巨头Uniswap的去中心化自治组织Uniswap DAO主要贡献者之一,化名为Pepo的代表,于5月5日在X平台公开宣布,正式退出Uniswap DAO,引发业界对Uniswap治理结构的广泛讨论。 Pepo自述退出原因:基金会忽视DAO意见 据了解,Pepo自2023年起参与Uniswap DAO…

    2025年5月8日
    7700
  • Ledger CTO Charles Guillemet警告:软件钱包风险急升 硬件钱包成最后防线

    币圈聚合(268btc.cc)讯:开源世界向来标榜透明与速度,如今却在速度之中留下裂缝。2025年9月8日,Ledger技术长Charles Guillemet发出警报:黑客入侵JavaScript生态核心——NPM套件库,将恶意代码植入每周下载量逾20亿次的套件,锁定加密货币用户的资产。短短数行代码,让整个Web3社群顿时笼罩在供应链攻击的阴影下。 钓鱼信…

    2025年9月9日
    3800
  • DFS是什么币种?DFS币有没有价值?

    DFS币的英文全称是DeFis Network,其实通过整合一系列DeFi协议,DeFisNetwork未来在区块链金融领域将形成强大的网络效应,而平台币DFS将会持续捕获这些DeFi协议产生的价值。DFS币作为该项目的凭条币,DFS的持有者将持续获得协议费的分红,并且还能够通过智能合约自动执行分红,这就可以让每个持有者,都能公平分享到DeFisNetwor…

    2025年6月30日
    6500

发表回复

登录后才能评论

联系我们

400-800-8888

在线咨询: QQ交谈

邮件:admin@example.com

工作时间:周一至周五,9:30-18:30,节假日休息

关注微信
防范以"虚拟货币""区块链"名义进行非法集资的风险。