عناوینی که در این مقاله می خوانید
هک ۸.۳ میلیون دلاری پروتکل Alex DeFi بیتکوین: بنیاد Alex Lab وعده بازپرداخت کامل خسارت میدهد
بنیاد Alex Lab اعلام کرده است که تمامی کاربران متضرر از هک ۸.۳ میلیون دلاری پروتکل Alex را به طور کامل جبران خسارت خواهد کرد. این غرامت به شکل USDC و طبق یک فرآیند مطالبهگری ساختاریافته پرداخت خواهد شد.
پروتکل Alex، یک پلتفرم مالی غیرمتمرکز (DeFi) بیتکوین بر روی بلاکچین Stacks، در تاریخ ۶ ژوئن مورد یک حمله سایبری قرار گرفت که منجر به از دست رفتن ۸.۳ میلیون دلار دارایی دیجیتال شد.
پروتکل Alex در اطلاعیهای در پلتفرم X (توییتر سابق) اعلام کرد که نفوذ به دلیل یک آسیبپذیری در منطق تأیید خودکار لیستگذاری (self-listing verification logic) آن رخ داده است. مهاجم از این نقص برای تخلیه نقدینگی از چندین استخر دارایی استفاده کرده است.
پلتفرم دیفای بیتکوین اعلام کرد که مهاجمان حدود ۸.۴ میلیون توکن Stacks (STX)، ۲۱.۸۵ واحد Stacks Bitcoin (sBTC)، ۱۴۹,۸۵۰ واحد USDC و USDT، و ۲.۸ واحد Wrapped Bitcoin (WBTC) را سرقت کردهاند. این حادثه یکی از بزرگترین حملات سایبری در اکوسیستم Stacks تا به امروز محسوب میشود. در واکنش به این حادثه، بنیاد Alex Lab، سازمان پشتیبان این پروتکل، متعهد شد که با استفاده از ذخایر خزانه خود، کاربران متضرر را به طور کامل جبران خسارت کند.
کوینتلگراف از طریق حساب X خود با پروتکل Alex تماس گرفت اما تا زمان انتشار این خبر پاسخی دریافت نکرد.
جزئیات بازپرداخت خسارت به کاربران پروتکل Alex پس از هک
به گفته Alex Lab، غرامت به شکل توکنهای USDC پرداخت خواهد شد. این پروتکل محاسبات بازپرداخت خود را بر اساس میانگین نرخهای تبادل درون زنجیرهای (on-chain) بین ساعت ۱۰:۰۰ صبح تا ۲:۰۰ بعدازظهر به وقت جهانی (UTC) در روز حمله، انجام خواهد داد.
Alex Lab اعلام کرد که کیف پولهای متضرر از حمله تا تاریخ ۸ ژوئن (۱۸ خرداد) یک اعلان درون زنجیرهای دریافت خواهند کرد که شامل یک فرم مطالبهگری شخصیسازی شده است. کاربران باید فرم تکمیل شده را به همراه آدرس کیف پول گیرنده تا تاریخ ۱۰ ژوئن (۲۰ خرداد) ارسال کنند.
تیم پروتکل اظهار داشت که ادعاهای ارسال شده را تأیید کرده و پرداختهای USDC را ظرف هفت روز توزیع خواهد کرد. به کاربرانی که فرمی دریافت نمیکنند، توصیه شده است که از طریق ایمیل با تیم تماس بگیرند.
تیم جزئیات مکانیسمهای فنی پشت این حمله را فاش نکرد، اما انتظار میرود که گزارش پس از حادثه (post-mortem report) منتشر کند.
پروتکل Alex در ماه می ۲۰۲۴ نیز هدف حمله قرار گرفته بود
این اولین حادثه امنیتی نیست که پروتکل Alex میلیونها دلار از دست میدهد. در ماه می ۲۰۲۴ (اردیبهشت ۱۴۰۳)، این پلتفرم دیفای یک حمله سایبری را تجربه کرد که مربوط به زیرساخت پل بین زنجیرهای (crosschain bridge) آن بود. این حادثه منجر به برداشت غیرمجاز ۴.۳ میلیون دلار رمزارز از پلتفرم شد.
پروتکل دیفای اعلام کرد که حمله ماه می احتمالاً به گروه سایبری کرهشمالی، لازاروس (Lazarus)، مرتبط بوده است. تیم به سه کیف پول مورد استفاده در حمله اشاره کرد و گفت که با تحلیلگر بلاکچین ZachXBT برای ردیابی داراییهای سرقت شده همکاری کردهاند.
نظرات کاربران