بر اساس گزارشها، پروژه دیفای ALEX Lab صبح امروز، دچار حمله هکری شد و هکر موفق به سرقت بیش از ۴.۳ میلیون دلار در قالب داراییهای دیجیتال مختلف گردید.
پژوهشگران امنیتی شرکت CertiK احتمال میدهند نفوذگران با دستیابی به کلید خصوصی پل ایکسلینک (XLink) متعلق به الکس، این سرقت را انجام دادهاند. پل ایکسلینک به کاربران امکان انتقال توکن بین بلاکچینهای مختلف را میدهد. طبق گزارشها، هکر موفق به سرقت بیش از ۳۰۰ هزار دلار بیتکوین، ۳.۳ میلیون دلار استیبلکوین و ۷۵ هزار دلار توکن Sugar Kingdom (SKO) شده است.
توسعهدهندگان الکس با تایید این حمله، اعلام کردند که هویت مهاجم را شناسایی کردهاند. آنها در ازای بازگشت ۹۰ درصد از وجوه سرقت شده، به مهاجم ۱۰ درصد پاداش پیشنهاد دادهاند و در بیانیهای اعلام کرد:
«بنیاد الکس لب فرد مسئول این حمله را شناسایی کرده و راهحلی از طریق توافق بر سر پاداش ارائه میدهد. الکس تضمین میکند که در صورت همکاری، هیچ پیگرد قانونی یا دخالت نیروی انتظامی صورت نخواهد گرفت. این پیشنهاد تا تاریخ ۱۸ مه (ساعت ۸:۰۰ به وقت هماهنگ جهانی) معتبر است.»
تیم الکس همچنین اعلام کرد که وجوه مرتبط با هکر توسط صرافیهای بزرگ برای جلوگیری از سوءاستفادههای بعدی مسدود شده است.
افشای کلیدهای خصوصی یکی از رایجترین روشهای حمله هکرها به شمار میرود. برخی از بزرگترین سرقتهای ارزهای دیجیتال، مانند سرقت ۶۵۰ میلیون دلاری از Ronin در سال ۲۰۲۲ و سرقت ۱۰۰ میلیون دلاری از Harmony در همان سال، نتیجه ضعف در امنیت کلیدهای خصوصی بوده است.
⚠️هشدار: تحلیلهای ارائه شده توسط دیفایر پیشنهاد سرمایهگذاری نیست؛ لذا برای انجام خرید و فروش، حتما شخصا بازار را مورد تحلیل قرار دهید چرا که مسئولیت سود یا ضرر خرید و فروش رمزارزها با خود شماست.