Tấn công giao thức Alex: Hacker phân phối STX bị đánh cắp thông qua 9.700 giao dịch

Tấn công giao thức Alex: Hacker phân phối STX bị đánh cắp thông qua 9.700 giao dịch

Là một nhà phân tích có nhiều kinh nghiệm trong lĩnh vực bảo mật blockchain và thị trường tiền điện tử, tôi thấy cuộc tấn công giao thức Alex gần đây rất đáng lo ngại. Khả năng kẻ tấn công tạo hàng nghìn địa chỉ duy nhất và phân phối mã thông báo STX bị đánh cắp trên chúng là một động thái tinh vi làm nổi bật tầm quan trọng của các biện pháp bảo mật mạnh mẽ cho các ứng dụng tài chính phi tập trung (DeFi).


Một bản cập nhật đã được chia sẻ trên giao thức Alex, giao diện mạng lớp thứ cấp (L2) Bitcoin sử dụng chuỗi khối Stacks (STX) để tăng cường các ứng dụng Tài chính phi tập trung (DeFi) tập trung vào Bitcoin, liên quan đến một cuộc tấn công mạng gần đây. Theo bài đăng X ngày hôm nay, kẻ tấn công đã tạo ra hơn 4.700 địa chỉ riêng biệt trong cuộc tấn công này, so với chỉ 100 địa chỉ trong tuần trước.

Tôi phát hiện ra rằng kẻ tấn công sử dụng giao thức Alex đã phát sóng khoảng 9.700 giao dịch có thể theo dõi để phổ biến các mã thông báo STX bị đánh cắp.

Là một nhà đầu tư tiền điện tử, tôi đã biết được một số thông tin hấp dẫn liên quan đến một vụ hack gần đây. Công ty đã chia sẻ rằng số tiền gửi có thể nhận dạng hiện tại của kẻ tấn công vào các sàn giao dịch tập trung lên tới khoảng 8.373.587 mã thông báo STX. Ngược lại, số dư trên chuỗi của kẻ tấn công là khoảng 5.560.332 mã thông báo STX. Con số này được tính toán dựa trên số dư ví chứa hơn 100 đơn vị STX.

Bắt đầu từ 11 giờ sáng ngày 17 tháng 6, kẻ tấn công đã thực hiện hơn 9700 giao dịch. Trong các giao dịch này, kẻ tấn công đã tạo các địa chỉ ví STX mới và phân phối số dư STX trên chuỗi giữa chúng. Số lượng giao dịch có thể theo dõi đã tăng đều đặn.

— ᛤ ALEX THE Finance Layer trên Bitcoin ᛤᛤᛤ (@ALEXLabBTC) Ngày 17 tháng 6 năm 2024

Nhìn kỹ hơn vào cuộc tấn công giao thức Alex

Dựa trên những phát hiện từ quá trình kiểm tra dữ liệu trên chuỗi của Certik, có thông tin cho rằng Alex Lab đã bị vi phạm thông qua các khóa riêng tư của mình trong quá trình cập nhật hợp đồng thông minh. Thủ phạm bị nghi ngờ đã sử dụng các chiến thuật tương tự như hacker cầu Ronin, kẻ đã gây thiệt hại hơn 600 triệu USD cho tài sản kỹ thuật số.

Theo thông tin tình báo mới nhất, thủ phạm đằng sau vụ tấn công mạng Alex Lab khá lạc quan về kết quả của những nỗ lực sắp tới của họ. Trước đây, Alex Labs đã mở rộng phần thưởng 10% cho cá nhân này như một phần của chương trình tiền thưởng để xác định các lỗ hổng. Tuy nhiên, ngay cả khi có báo cáo về khả năng bị đánh cắp danh tính, kẻ tấn công vẫn chọn cách bỏ qua lời đề nghị này.

Ý nghĩa thị trường 

Sau vụ hack Alex Labs, giá của Stacks (STX) đã giảm hơn 16% trong tuần trước, đạt khoảng 1,82 USD vào thứ Hai. Bất chấp thông báo của nhóm Alex Labs rằng hầu hết các sàn giao dịch tiền điện tử đã tạm dừng số tiền bị đánh cắp, kẻ tấn công đã thanh lý thành công một phần, gây thêm áp lực lên giá trị tài sản trong điều kiện thị trường tiền điện tử giảm giá đang diễn ra.

2024-06-17 12:11