Bitcoin DeFi aplikacija ALEX Lab ispražnjena je za više od 4,3 milijuna dolara u raznim tokenima rano u srijedu nakon što je sumnja na kompromitaciju privatnog ključa napala njegovu uslugu premošćivanja.
Istraživači sigurnosti CertiK je rekao napadači su se vjerojatno domogli privatnog ključa koji je kontrolirao ALEX-ov XLink most, uslugu koja korisnicima omogućuje prijenos tokena između različitih lanaca blokova. Haker je prenio bitcoin (BTC) u vrijednosti od preko 300.000 dolara, stablecoine u vrijednosti od 3,3 milijuna dolara i tokene Sugar Kingdom (SKO) u vrijednosti od 75.000 dolara.
ALEX programeri potvrdili su hack u X postu u ranim europskim satima, tvrdeći da znaju identitet napadača. Tim im je ponudio nagradu od 10% za povrat 90% ukradenih sredstava.
“Zaklada ALEX Lab je identificirala pojedinca odgovornog za nedavni sigurnosni proboj i nudi rješenje putem dogovora o nagradama”, rekli su programeri. “ALEX uvjerava da nakon poštivanja zahtjeva neće biti daljnje potjere ili uplitanja organa za provođenje zakona. Ova ponuda vrijedi do 18. svibnja u 08:00 UTC.”
Sredstva povezana s hakerom zamrznula su velike burze kako bi se spriječile daljnje zlouporabe, rekao je tim.
Kompromitacija privatnog ključa jedan je od najčešćih vektora napada hakera. Neki od najvećih kripto hakovakao što je Roninov odljev 650 milijuna dolara 2022. i Harmonyjev hakiranje 100 milijuna dolara iste godine, bili su rezultat loše sigurnosti privatnog ključa.







