Sì... è successo di nuovo.

Il 6 giugno, Alex Protocol, una piattaforma DeFi basata su Bitcoin sulla blockchain di Stacks, è stata colpita da un enorme exploit da $8.3 milioni — segnando la sua seconda violazione importante in poco più di un mese. 😬

💸 Cosa ha rubato l'attaccante:

• 8.4 milioni di token STX (~$5.5M)

• 21.85 sBTC

• 149,850 in USDC & USDT

• 2.8 WBTC (oltre $295K ai prezzi attuali)

L'exploit è stato ricondotto a una vulnerabilità nella logica di verifica dell'autolisting di Alex, che ha permesso all'attaccante di prosciugare più pool di liquidità in un colpo coordinato.

È un colpo enorme per l'ecosistema Stacks, e la seconda volta che Alex ha perso milioni a causa di una violazione.

🕵️‍♂️ Flashback: Maggio 2024 Hack

Questa non è la loro prima esperienza. A maggio 2024, Alex Protocol ha subito un exploit da $4.3 milioni che mirava alla sua infrastruttura di ponte cross-chain.

Si sospettava che quell'attacco fosse legato al famigerato Gruppo Lazarus della Corea del Nord.

Il team ha identificato tre wallet coinvolti e ha collaborato con il detective blockchain ZachXBT per rintracciare i fondi rubati.

⚠️ Ora sono oltre $12.6M persi in due attacchi separati in sole cinque settimane.

✅ Cosa si sta facendo ora?

A loro merito, Alex Lab Foundation si è impegnata a rimborsare completamente tutti gli utenti colpiti dall'exploit del 6 giugno. Ecco come:

• Pagamenti in USDC

• Calcoli basati sulle medie dei tassi onchain dalle 10:00 alle 14:00 UTC nel giorno dell'attacco

• Moduli di richiesta inviati tramite notifiche onchain entro l'8 giugno

• Gli utenti devono inviare moduli (con un wallet di ricezione) entro il 10 giugno

• I pagamenti verranno effettuati entro 7 giorni dalla verifica

• Chiunque manchi un modulo dovrebbe contattare direttamente il team

Tuttavia, la causa tecnica dell'exploit non è ancora stata divulgata. Si prevede un'analisi post-mortem, ma molti si stanno già chiedendo se Alex possa riprendersi da due colpi multimilionari consecutivi.

Cointelegraph ha tentato di contattare il team, ma non è emersa alcuna risposta pubblica ufficiale oltre ai post su X.

💬 L'atmosfera nella comunità? Cauta. Frustrata. Stanca.

Due exploit. $12.6M spariti.

Anche con i rimborsi, la fiducia è una cosa difficile da riacquistare in DeFi.

#CryptoNews #DeFi #Bitcoin #alexprotocol #Stacks #STX #Web3 #Hacks #LazarusGroup #zachxbt #USDC #CryptoSecurity #DYOR 🔍💥📉