Hacket på Bitcoin DeFi-protokollen Alex Lab
Alex Lab har angiveligt spredt sig til den traditionelle finanssektor. Ifølge ChainCatcher er kunder hos Shanghai Pudong Development Bank (SPD Bank) blandt dem, der er blevet berørt af den seneste hændelse.
Sikkerhedshændelse og tab
En nylig sikkerhedshændelse ved Alex Lab, der er bygget på Stacks (STX) netværket, resulterede i tab af omkring $8,3 millioner i digitale aktiver, herunder:
- 8,4 millioner STX
- 21,85 sBTC
- Flere hundrede tusinde dollars værd af USDT, USDC og wBTC
Disse aktiver var værdiansat i de lave otte cifre i dollar på det tidspunkt.
Erstatning og samarbejde
I forbindelse med den tidligere hændelse meddelte protokollen, at den ville “fuldt ud erstatte berørte brugere” og understregede, at den ville dække tabene fra sin egen kasse, mens den arbejdede sammen med retshåndhævelse og børser for at spore midlerne.
Tidligere hændelser
Udnyttelsen i juni 2025 var ikke Alex Labs første alvorlige hændelse. Sikkerhedsfirmaet Halborn bemærkede, at “Alex Lab-hacket involverede $8,3 millioner i tab og blev forårsaget af manglende evne til at identificere fejlede transaktioner på Stacks blockchain,” hvilket fremhæver en grundlæggende, men kritisk fejl i protokollens selvnoteringsverifikationslogik.
Tidligere, i 2024, blev Alexs tværkædebro – kendt som XLink – angrebet, hvilket resulterede i et tab på mere end $4 millioner. Efterforskere knyttede senere operationen til Nordkoreas Lazarus Group, ifølge en detaljeret hændelsesrapport citeret af Coinfomania.
Regulering og overvågning
Et fælles sanktionsundgåelsesdossier offentliggjort af Japans Udenrigsministerium nævner både “Alex Lab (baseret i Singapore)” og store kinesiske kommercielle långivere, herunder “Shanghai Pudong Development Bank,” som blandt de enheder, der er målrettet eller kompromitteret af DPRK-forbundne avancerede vedholdende trusler (APT) klynger som Kimsuky og TraderTraitor.
Dokumentet understreger, hvordan nordkoreanske cyberenheder i stigende grad har blandet traditionelle finansmål som SPD Bank med DeFi-protokoller som Alex Lab i multi-trins hvidvaskningsarbejdsgange.
Reguleringsmyndigheder og markedsdeltagere holder nu nøje øje med, om Alex Lab troværdigt kan genopbygge sikkerheden efter gentagne fejl, og om de kinesiske myndigheder vil tage skridt til at beskytte banker mod yderligere kontaminering af digitale aktiver.