Sì... è successo di nuovo.
Il 6 giugno, Alex Protocol, una piattaforma DeFi basata su Bitcoin sulla blockchain di Stacks, è stata colpita da un enorme exploit da $8.3 milioni — segnando la sua seconda violazione importante in poco più di un mese. 😬

💸 Cosa ha rubato l'attaccante:
• 8.4 milioni di token STX (~$5.5M)
• 21.85 sBTC
• 149,850 in USDC & USDT
• 2.8 WBTC (oltre $295K ai prezzi attuali)
L'exploit è stato ricondotto a una vulnerabilità nella logica di verifica dell'autolisting di Alex, che ha permesso all'attaccante di prosciugare più pool di liquidità in un colpo coordinato.
È un colpo enorme per l'ecosistema Stacks, e la seconda volta che Alex ha perso milioni a causa di una violazione.
🕵️♂️ Flashback: Maggio 2024 Hack
Questa non è la loro prima esperienza. A maggio 2024, Alex Protocol ha subito un exploit da $4.3 milioni che mirava alla sua infrastruttura di ponte cross-chain.
Si sospettava che quell'attacco fosse legato al famigerato Gruppo Lazarus della Corea del Nord.
Il team ha identificato tre wallet coinvolti e ha collaborato con il detective blockchain ZachXBT per rintracciare i fondi rubati.
⚠️ Ora sono oltre $12.6M persi in due attacchi separati in sole cinque settimane.
✅ Cosa si sta facendo ora?
A loro merito, Alex Lab Foundation si è impegnata a rimborsare completamente tutti gli utenti colpiti dall'exploit del 6 giugno. Ecco come:

• Pagamenti in USDC
• Calcoli basati sulle medie dei tassi onchain dalle 10:00 alle 14:00 UTC nel giorno dell'attacco
• Moduli di richiesta inviati tramite notifiche onchain entro l'8 giugno
• Gli utenti devono inviare moduli (con un wallet di ricezione) entro il 10 giugno
• I pagamenti verranno effettuati entro 7 giorni dalla verifica
• Chiunque manchi un modulo dovrebbe contattare direttamente il team
Tuttavia, la causa tecnica dell'exploit non è ancora stata divulgata. Si prevede un'analisi post-mortem, ma molti si stanno già chiedendo se Alex possa riprendersi da due colpi multimilionari consecutivi.
Cointelegraph ha tentato di contattare il team, ma non è emersa alcuna risposta pubblica ufficiale oltre ai post su X.
💬 L'atmosfera nella comunità? Cauta. Frustrata. Stanca.
Due exploit. $12.6M spariti.
Anche con i rimborsi, la fiducia è una cosa difficile da riacquistare in DeFi.
#CryptoNews #DeFi #Bitcoin #alexprotocol #Stacks #STX #Web3 #Hacks #LazarusGroup #zachxbt #USDC #CryptoSecurity #DYOR 🔍💥📉