Alex Protocol, một nền tảng tài chính phi tập trung (DeFi) Bitcoin trên blockchain Stacks, đã bị hack vào ngày 6/6, dẫn đến tổn thất 8.3 triệu USD tài sản kỹ thuật số.
Trong thông báo của X, Alex Protocol cho biết vụ hack là do lỗ hổng trong logic xác minh tự niêm yết của mình. Kẻ tấn công đã sử dụng lỗ hổng này để rút thanh khoản khỏi một số nhóm tài sản.
Nền tảng Bitcoin DeFi cho biết những kẻ tấn công đã rút khoảng 8.4 triệu token Stacks (STX), 21.85 Stacks Bitcoin (sBTC), 149,850 USDC và USDT, và 2.8 Wrapped Bitcoin (WBTC). Sự cố này là một trong những vụ hack lớn nhất trong hệ sinh thái Stacks cho đến nay.
Để ứng phó với sự cố này, Alex Lab Foundation, tổ chức hỗ trợ giao thức, đã cam kết hoàn trả toàn bộ tiền cho người dùng bị ảnh hưởng bằng cách sử dụng dự trữ kho bạc của mình.
Nội dung bài viết
Alex Protocol sẽ hoàn tiền cho người dùng bị ảnh hưởng sau vụ hack
Theo Alex Lab, tiền bồi thường sẽ được phát hành bằng token USDC. Giao thức sẽ dựa trên các tính toán hoàn tiền của mình dựa trên tỷ giá hối đoái trung bình trên chuỗi từ 10:00 sáng UTC đến 2:00 chiều UTC vào ngày xảy ra cuộc tấn công.
Alex Lab cho biết các ví bị ảnh hưởng bởi cuộc tấn công sẽ nhận được thông báo trên chuỗi trước ngày 8/6, bao gồm biểu mẫu yêu cầu được cá nhân hóa. Người dùng phải gửi biểu mẫu đã hoàn thành cùng với địa chỉ ví nhận trước ngày 10/6.
Nhóm cho biết họ sẽ xác minh các yêu cầu đã gửi và phân phối các khoản thanh toán USDC trong vòng bảy ngày. Những người dùng không nhận được biểu mẫu được khuyến khích liên hệ với nhóm qua email.
Nhóm không tiết lộ các cơ chế kỹ thuật đằng sau vụ hack nhưng dự kiến sẽ công bố báo cáo sau đó.
Alex Protocol bị hack lần nữa vào tháng 5/2024
Đây không phải là sự cố bảo mật đầu tiên khiến Alex Protocol mất hàng triệu đô la. Vào tháng 5/2024, nền tảng DeFi này đã bị khai thác liên quan đến cơ sở hạ tầng cầu nối chuỗi chéo của mình. Sự cố này dẫn đến việc rút trái phép 4.3 triệu USD tiền điện tử khỏi nền tảng.
Giao thức DeFi cho biết vụ khai thác tháng 5 có khả năng liên quan đến nhóm tội phạm mạng Lazarus của Triều Tiên. Nhóm đã chỉ ra ba ví được sử dụng trong cuộc tấn công và cho biết họ đã làm việc với nhà phân tích blockchain ZachXBT để theo dõi các tài sản bị đánh cắp.
Linh Bùi là một nhà sáng tạo nội dung, chuyên gia nghiên cứu trong lĩnh vực tài chính nói chung và tiền điện tử nói riêng. Với mong muốn chia sẻ các tuyến bài viết chuyên về kiến thức, cập nhật tin tức về thị trường tài chính tại Việt Nam và trên toàn cầu, Linh Bùi đã và đang tham gia với vai trò biên tập viên/người sáng tạo nội dung tại một số nền tảng, sàn giao dịch như Fiahub, BeInCrypto, Mitrade, Finixio, Dr.Localize… Trong mỗi bài viết của mình, Linh Bùi đều mong muốn đơn giản hóa các khái niệm tài chính liên quan, giảm thiểu rào cản gia nhập cho độc giả, đặc biệt là những người mới tham gia.