การแฮ็กโปรโตคอล Bitcoin DeFi ของ Alex Lab
การแฮ็กโปรโตคอล Bitcoin DeFi ของ Alex Lab ได้ส่งผลกระทบต่อระบบการเงินแบบดั้งเดิม โดย ChainCatcher รายงานว่าลูกค้าของ Shanghai Pudong Development Bank (SPD Bank) เป็นหนึ่งในผู้ที่ได้รับผลกระทบจากเหตุการณ์ล่าสุดนี้
รายละเอียดเหตุการณ์
เหตุการณ์ด้านความปลอดภัยที่เกิดขึ้นกับโปรโตคอล Bitcoin DeFi ของ Alex Lab เกิดขึ้นเมื่อวันที่ 6 มิถุนายน ส่งผลให้สูญเสียสินทรัพย์ดิจิทัลประมาณ 8.3 ล้านดอลลาร์ ซึ่งรวมถึง 8.4 ล้าน STX, 21.85 sBTC และมูลค่าหลายแสนดอลลาร์ใน USDT, USDC และ wBTC ทั้งหมดนี้มีมูลค่าในหลักแปดหลักในแง่ของดอลลาร์ในขณะนั้น
การชดเชยและการติดตาม
ในกรณีก่อนหน้านี้ โปรโตคอลได้ประกาศว่าจะ “ชดเชยผู้ใช้ที่ได้รับผลกระทบอย่างเต็มที่” โดยยืนยันว่าจะครอบคลุมการสูญเสียจากคลังของตนเอง ขณะเดียวกันก็ทำงานร่วมกับหน่วยงานบังคับใช้กฎหมายและการแลกเปลี่ยนเพื่อติดตามเงินที่สูญหาย
การโจมตีในอดีต
การโจมตีในเดือนมิถุนายน 2025 ไม่ใช่เหตุการณ์ที่ร้ายแรงครั้งแรกของ Alex Lab บริษัทความปลอดภัย Halborn ระบุว่า
“การแฮ็ก Alex Lab เกี่ยวข้องกับการสูญเสีย 8.3 ล้านดอลลาร์ และเกิดจากความไม่สามารถในการระบุธุรกรรมที่ล้มเหลวบนบล็อกเชน Stacks”
ซึ่งเน้นถึงข้อบกพร่องพื้นฐานในตรรกะการตรวจสอบการลงรายการด้วยตนเองของโปรโตคอล
ก่อนหน้านี้ ในปี 2024 การโจมตีที่สะพานข้ามสายของ Alex ซึ่งรู้จักกันในชื่อ XLink ได้ดูดเงินมากกว่า 4 ล้านดอลลาร์ โดยนักสืบได้เชื่อมโยงการดำเนินการดังกล่าวกับกลุ่ม Lazarus ของเกาหลีเหนือ
การเชื่อมโยงกับกลุ่มอาชญากรรม
ตามรายงานเหตุการณ์ที่มีรายละเอียดที่อ้างถึงโดย Coinfomania เอกสารการหลีกเลี่ยงการคว่ำบาตรร่วมที่เผยแพร่โดยกระทรวงการต่างประเทศของญี่ปุ่นระบุทั้ง “Alex Lab (ตั้งอยู่ในสิงคโปร์)” และผู้ให้กู้เชิงพาณิชย์รายใหญ่ของจีน รวมถึง “Shanghai Pudong Development Bank” ว่าเป็นหนึ่งในหน่วยงานที่ถูกกำหนดเป้าหมายหรือถูกโจมตีโดยกลุ่มภัยคุกคามที่ยั่งยืนขั้นสูง (APT) ที่เชื่อมโยงกับ DPRK เช่น Kimsuky และ TraderTraitor
เอกสารดังกล่าวเน้นย้ำว่าหน่วยไซเบอร์ของเกาหลีเหนือได้ผสมผสานเป้าหมายทางการเงินแบบดั้งเดิม เช่น SPD Bank กับโปรโตคอล DeFi เช่น Alex Lab ในกระบวนการฟอกเงินหลายขั้นตอน
การตอบสนองของหน่วยงานและตลาด
ผู้ควบคุมและผู้เข้าร่วมตลาดกำลังจับตามองอย่างใกล้ชิดเพื่อดูว่า Alex Lab จะสามารถสร้างความปลอดภัยได้อย่างเชื่อถือได้หลังจากความล้มเหลวซ้ำแล้วซ้ำเล่า และหน่วยงานจีนจะดำเนินการเพื่อปกป้องธนาคารจากการติดเชื้อสินทรัพย์ดิจิทัลเพิ่มเติมหรือไม่