Alex Protocol, una plataforma de finanzas descentralizadas (DeFi) de Bitcoin en la blockchain de Stacks, sufrió un exploit el 6 de junio, resultando en pérdidas de criptoactivos por valor de 8,3 millones de dólares.
En un anuncio en X, Alex Protocol dijo que la brecha fue causada por una vulnerabilidad en su lógica de verificación de auto-listado. El atacante usó el fallo para drenar liquidez de varios fondos de activos.
La plataforma DeFi de Bitcoin dijo que los atacantes sustrajeron aproximadamente 8,4 millones de tokens de Stacks (
$STX ), 21,85 Stacks Bitcoin (
$BTC ), 149.850 en
$USDC . El incidente es uno de los exploits más grandes en el ecosistema de Stacks hasta la fecha.
En respuesta al incidente, Alex Lab Foundation, la organización que apoya el protocolo, se comprometió a reembolsar completamente a los usuarios afectados utilizando sus reservas de tesorería.
Cointelegraph se puso en contacto con Alex Protocol a través de su cuenta en X, pero no recibió respuesta al momento de la publicación.
Alex Protocol reembolsará a los usuarios afectados tras el exploit
Según Alex Lab, la compensación se emitirá en tokens USDC. El protocolo basará sus cálculos de reembolso en las tasas de cambio onchain promedio entre las 10:00 am UTC y las 2:00 pm UTC del día del ataque.
Alex Lab dijo que las billeteras afectadas por el ataque recibirán una notificación onchain antes del 8 de junio, incluyendo un formulario de reclamación personalizado. Los usuarios deben enviar el formulario completado con una dirección de billetera receptora antes del 10 de junio.
El equipo dijo que verificará las reclamaciones enviadas y distribuirá los pagos en USDC en un plazo de siete días. A los usuarios que no reciban un formulario se les instó a ponerse en contacto con el equipo por correo electrónico.
El equipo no reveló los mecanismos técnicos detrás del exploit, pero se espera que publique un informe post-mortem.
Alex Protocol afectado por otro hackeo en mayo de 2024
Este no es el primer incidente de seguridad en el que Alex Protocol ha perdido millones. En mayo de 2024, la plataforma DeFi sufrió un exploit relacionado con su infraestructura de puente crosschain. El incidente provocó el retiro no autorizado de 4,3 millones de dólares en criptomonedas de la plataforma.
El protocolo DeFi dijo que el exploit de mayo probablemente estuvo vinculado al grupo norcoreano de ciberdelincuentes Lazarus. El equipo señaló tres billeteras utilizadas en el ataque y dijo que trabajaron con el analista de blockchain ZachXBT para rastrear los activos robados.
#exploit #HackerAlert #perdida