• Добро пожаловать на инвестиционный форум!

    Во всем многообразии инвестиций трудно разобраться. MMGP станет вашим надежным помощником и путеводителем в мире инвестиций. Только самые последние тренды, передовые технологии и новые возможности. 400 тысяч пользователей уже выбрали нас. Самые актуальные новости, проверенные стратегии и способы заработка. Сюда люди приходят поделиться своим опытом, найти и обсудить новые перспективы. 16 миллионов сообщений, оставленных нашими пользователями, содержат их бесценный опыт и знания. Присоединяйтесь и вы!

    Впрочем, для начала надо зарегистрироваться!
  • 🐑 Моисей водил бесплатно. А мы платим, хотя тоже планируем работать 40 лет! Принимай участие в партнеской программе MMGP
  • 📝 Знаешь буквы и умеешь их компоновать? Платим. Дорого. Бессрочная акция от MMGP: "ОПЛАТА ЗА СООБЩЕНИЯ"
  • 💰 В данном разделе действует акция с оплатой за новые публикации
  • 📌 Внимание! Перед публикацией новостей ознакомьтесь с правилами новостных разделов

Эксперты Halborn: На самом деле хакеры вывели из ALEX Protocol в 2 раза больше криптовалюты

111.jpg


В июне 2025 года протокол Alex Lab, работающий на блокчейне Stacks и известный как «финансовый слой Биткоина», стал жертвой серьезной хакерской атаки. Согласно заявлению проекта, было украдено $8,3 млн. Однако независимые эксперты из Halborn оценили реальный ущерб в $16,18 млн, указав на активы, не включённые в официальный отчет.

Хакерская схема строилась на уязвимости в системе контроля доступа к хранилищу токенов. Злоумышленник создал токен с названием ssl-labubu-672d3 и внедрил в него вредоносную функцию transfer. После этого был создан пул Labubu/STX и активирована функция set-approved-token, из-за чего вредоносный токен получил доступ к хранилищу протокола. Далее был изменён флаг set-enable-farming, активировавший вредоносную схему. Во время операций обмена контракт использовал встроенную команду as-contract, что позволило маскировать подлинного инициатора атаки и обходить защиту, выводя средства с адресов хранения.

Команда Alex Lab пообещала компенсировать пользователям потери в рамках официального списка, однако в него не вошли некоторые активы, включая aBTC и ALEX. Это и стало причиной разницы между оценками ущерба.

Эксперты считают, что уязвимость возникла из-за логической ошибки в правах доступа. Код, которым воспользовался злоумышленник, не попадал под аудит, что и позволило ему остаться незамеченным.



источник


уникальность
 
Сверху Снизу