Hacket på Bitcoin DeFi-protokollet Alex Lab
Hacket på Bitcoin DeFi-protokollet Alex Lab har rapporterats ha spillt över i den traditionella finanssektorn. Enligt ChainCatcher var kunder hos Shanghai Pudong Development Bank (SPD Bank) bland de som påverkades av den senaste incidenten.
Säkerhetsincidenten
Den säkerhetsincident som inträffade vid Alex Lab den 6 juni resulterade i en förlust av cirka 8,3 miljoner dollar i digitala tillgångar, inklusive:
- 8,4 miljoner STX
- 21,85 sBTC
- Flera hundratusen dollar i USDT, USDC och wBTC
Alla dessa tillgångar var värderade i låga åttasiffriga belopp i dollar vid den tiden. I ett tidigare uttalande meddelade protokollet att de skulle ”fullt ut ersätta drabbade användare” och att de skulle täcka förlusterna från sin egen kassa medan de samarbetade med brottsbekämpande myndigheter och börser för att spåra medel.
Historik av incidenter
Utnyttjandet i juni 2025 var inte Alex Labs första allvarliga incident. Säkerhetsföretaget Halborn noterade att ”Alex Lab-hacket involverade 8,3 miljoner dollar i förluster och orsakades av oförmågan att identifiera misslyckade transaktioner på Stacks-blockkedjan,” vilket framhäver en grundläggande men kritisk brist i protokollets självlistningsverifieringslogik.
Tidigare, under en attack 2024 på Alexs cross-chain-bro, känd som XLink, tömde mer än 4 miljoner dollar, med utredare som senare kopplade operationen till Nordkoreas Lazarus Group, enligt en detaljerad incidentrapport som citerades av Coinfomania.
Internationella konsekvenser
Ett gemensamt dokument om sanktionsundvikande, publicerat av Japans utrikesministerium, listar både ”Alex Lab (baserat i Singapore)” och stora kinesiska kommersiella långivare, inklusive ”Shanghai Pudong Development Bank”, som bland de enheter som riktades mot eller komprometterades av DPRK-länkade avancerade ihållande hot (APT) kluster som Kimsuky och TraderTraitor.
Dokumentet understryker hur nordkoreanska cyberenheter alltmer har blandat traditionella finansmål som SPD Bank med DeFi-protokoll som Alex Lab i flerfasiga penningtvättsarbetsflöden. Regleringsmyndigheter och marknadsaktörer följer nu noga för att se om Alex Lab kan återuppbygga sin säkerhet efter upprepade misslyckanden och om kinesiska myndigheter vidtar åtgärder för att skydda banker från ytterligare kontaminering av digitala tillgångar.