2025年6月6日ALEX协议遭遇重大安全漏洞
基于Stacks区块链运作的去中心化金融平台ALEX Protocol于2025年6月6日发生重大安全事件,导致价值逾830万美元的数字资产被盗。经调查,此次事件源于该协议自建资产验证逻辑的缺陷,该问题与Stacks网络的技术局限性相关。漏洞致使攻击者能够篡改资产列表并抽空多个流动性池。
漏洞成因与损失规模
攻击者利用ALEX协议在验证自建资产时存在的特定逻辑缺陷,绕过了常规验证流程,实施了多池未授权提款操作。被盗资产包含STX、sBTC、USDC、USDT及WBTC等多种代币。经核算,本次攻击造成的总损失达8,373,227.13美元。
全额赔偿方案启动
事件发生后,ALEX Lab基金会立即宣布将使用USDC稳定币对全体受影响用户实施全额赔偿。为确保公平性,赔偿金额将根据2025年6月6日UTC时间10:00至14:00期间(即攻击发生时段的)链上平均汇率计算。这一举措旨在精确还原资产价值,同时避免用户承受后续市场波动风险。
赔偿流程具体安排
基金会已制定明确赔偿时间表:截至2025年6月8日UTC时间23:59,所有受影响钱包地址将收到链上私密通知,内含索赔表单链接。用户须在2025年6月10日UTC时间23:59前完成表单提交及钱包地址确认,逾期将无法获得USDC赔付。若用户未在规定期限内收到通知或存在流程疑问,可联系专用支持邮箱获取协助。
行业影响与后续措施
此次事件引发业界对DeFi自动化系统风险控制的广泛讨论,特别是针对协议自助服务特性与链上保护机制有效性的反思。ALEX Lab基金会表示,虽然暴露出平台某些结构性问题,但已有效控制相关漏洞,其技术团队正全力推进系统修复工作。基金会强调,维持平台完整性与用户信任是其首要责任,全额赔偿的决定在去中心化金融领域具有标杆意义。