🚨Кибератака на ALEX Lab: как украли $8,3 млн и почему пользователям вернут всё

Криптоплатформа снова под ударом
6 июня 2025 года экосистема ALEX Lab — один из главных DeFi-проектов на базе биткоина и сети Stacks — оказалась в эпицентре масштабной хакерской атаки. Злоумышленнику удалось вывести активы пользователей на сумму более $8,3 миллиона. И это — уже второй инцидент подобного масштаба за год.
Как взломали: хитрая лазейка в смарт-контракте
Хакер использовал уязвимость в логике верификации смарт-контракта. Благодаря специфике сети Stacks, он смог внедрить вредоносный токен через ссылку на отклонённую транзакцию и обойти все проверки. Эта манипуляция открыла прямой доступ к ликвидности.
Что украли: точный список активов
Вор получил:
- 8,4 миллиона STX — основной токен сети Stacks (около $5,7 млн)
- Порядка $2,6 млн в sBTC и других токенах
Возмещение убытков: редкий пример заботы
Несмотря на масштаб потерь, ALEX Lab объявила о полном возмещении всех убытков. Средства на компенсацию будут выделены из казначейства проекта. Пострадавшие пользователи получат инструкции по заявке на возврат — важно подать её до 10 июня.
🔐 В крипте это редкость: большинство проектов в аналогичной ситуации либо замалчивают проблему, либо кидают пользователей на произвол судьбы.
Повторяется история: déjà vu от 2024-го
Многие вспомнили недавний май 2024 года, когда ALEX Lab уже теряла $4,3 млн из-за утечки приватных ключей. Тогда атака была вызвана фишингом, но суть осталась прежней — слабости в безопасности проекта. Часть средств от того взлома до сих пор заморожена на централизованных биржах.
Токен падает — доверие под угрозой?
Новость о новом взломе вызвала резкое снижение курса ALEX — за сутки токен упал на 17%, достигнув $0,017. Хотя команда действует прозрачно и оперативно, рынок болезненно реагирует на повторы.
Что дальше: уроки и вызовы
Этот кейс — очередной звоночек о рисках, скрытых в мире DeFi. Даже у проверенных проектов с миллионами в TVL могут быть «дырки» в коде. Пользователям стоит помнить: безопасность — это не только аудит, но и постоянный мониторинг.