在2025年6月6日,去中心化金融平台ALEX Protocol(在Stacks上开发的去中心化金融协议)成为一次严重的安全攻击目标。黑客利用自我代币上市验证机制中的漏洞,从系统的多个流动性池中提取了全部资产。总损失估计超过837万美元。
具体来说,被盗资产包括840万STX(约合569万美元)、21.85个sBTC(约224万美元)、149,850个USDC/USDT(价值约15万美元)和2.8个WBTC(相当于28.7万美元)。这个安全漏洞源于Stacks的链上验证设计中的一个限制,使攻击者能够绕过审查机制,并占有ALEX上相关资金池中的所有资产。
事件发生后,ALEX Lab基金会立即公布了全额赔偿受影响用户的计划。根据该计划,用户将以USDC稳定币获得100%的赔偿,赔偿金额基于2025年6月6日越南时间下午5点至9点的链上平均汇率。赔偿总价值超过837万美元。