比特币第二层开发商亚历克斯实验室(Alex Lab)认为,它在5月份遭遇的400万美元漏洞很可能与臭名昭著的朝鲜黑客联盟拉扎罗斯集团(Lazarus Group)有关。
在6月25日发布到X上的一篇文章中,Alex Lab提请人们注意黑客在5月16日使用的三个钱包地址,它们从基于比特币的去中心化金融(DeFi)协议中抽走了资金。
此外,该团队还分享了他们与独立区块链侦探 ZachXBT 合作编译将 Lazarus 与漏洞联系起来所需的证据。

5 月 16 日,亚历克斯实验室在 X 上通知用户,攻击者利用了其 BNB 智能链桥,在此过程中抽走了价值约 430 万美元的资金。
黑客还利用了价值约 1370 万美元的 Stacks(STX)代币,但部分被利用的资金被发送到了集中式交易所,随后被交易所冻结。
6 月 20 日,亚历克斯实验室(Alex Lab)分享了攻击者利用多个 DeFi 协议和桥接器(包括 Arkadiko、Bitflow 和 Allbridge)广播了 11800 多笔 STX 交易,以转移被盗的 STX。
当时,该团队分享了黑客获取该团队私钥的漏洞。不过,该团队向用户保证,亚历克斯协议本身的智能合约从未被泄露。
该团队向攻击者悬赏 10%,要求其归还 90% 的被盗资金,并承诺如果资金归还,将不再继续采取法律行动。
攻击者没有回应亚历克斯实验室的悬赏请求。
比特币第二层协议(Bitcoin Layer-2)的原生代币ALEX的价格在上周下跌了10%,在过去一个月里下跌了47%。目前的交易价格为0.07美元。
