Форум
USD
USD
EUR
RUB
UAH
KZT
Монеты: 23 926 Биржи: 1424
Рыночная капитализация: $2 200 309 684 422,15
Объем за 24 ч: $86 307 591 225,319
ETH Газ: 0,066 Gwei
Быстро
0,067 Gwei
Стандарт
0,066 Gwei
Медленно
0,066 Gwei
КилоЭкс

Аналитики из SlowMist установили, что причиной взлома проекта KiloEx стала критическая ошибка в контракте MinimalForwarder. Отсутствие базовой проверки доступа позволило злоумышленнику манипулировать ценами через цепочку вызовов смарт-контрактов. В частности, execute-функция дала возможность подменить адрес и подпись, пройти проверку и «вызвать нужные методы без ограничений». Это открыло путь к изменению ценового оракула и последующему извлечению прибыли. В результате хакеры похитили около $7 млн.

Исследователи из SlowMist подробно описали цепочку вызовов, приведших к атаке. Сначала злоумышленник получил возможность активировать функцию setPrices в контракте KiloPriceFeed, которая используется для обновления данных о ценах. Это стало достижимым благодаря некорректной архитектуре вызовов между контрактами Keeper, PositionKeeper и MinimalForwarder. Уязвимость в последнем позволила передавать любые параметры и обойти проверку данных. В результате злоумышленник сначала занизил цену и открыл длинную позицию, а затем резко поднял курс и завершил сделку с прибылью.

Представители KiloEx подтвердили факт эксплойта и сообщили, что работают над расследованием совместно с BNB Chain, Manta Network и ведущими компаниями по безопасности, включая Seal-911, SlowMist и Sherlock. Команда отметила: инцидент затронул несколько экосистем. Сейчас ведется активная работа по отслеживанию и возврату украденных криптовалют. Также стало известно, что средства злоумышленника начали перемещаться через протоколы zkBridge и Meson.

Случай с KiloEx снова подчеркнул важность базовых проверок доступа в смарт-контрактах. Ошибка в одном компоненте системы привела к полной компрометации логики торговли и серьезным убыткам. Эксперты призывают команды DeFi-проектов уделять больше внимания безопасности на уровне архитектуры, особенно при использовании контрактов для делегированных вызовов.

Понравилась новость? Поделись мнением!
Комментариев пока нет
Интересное по инвестиции
Инвестор Serenity рассказал, как ищет идеи, которые рынок еще не учел
Инвестор Serenity объяснил, что строит решения на информации, которую рынок еще не успел отразить в цене, и на личном опыте, а не на типовых курсах. В качестве примера он привел Raspberry Pi: при его оценке выручка могла расти примерно на 55%, а фактически показатель составил 58% при ожиданиях рынка в 14%, и, по его словам, драйвером стал спрос со стороны ИИ. Он также рассказал про AXT, акции которой покупал примерно по $12 и указывал, что компания контролирует около 40% поставок InP, а позже его выводы подтвердили исследования Goldman Sachs и отчеты профильных компаний.
Grayscale подала в SEC заявку на запуск спотового ETF на Canton Coin CC
5 июня Grayscale направила в Комиссию по ценным бумагам и биржам США заявку по форме S-1 на создание спотового ETF на токен Canton Coin CC.
DoubleLine и Oaktree ждут «лопнувшего пузыря» ИИ и наращивают отбор облигаций
DoubleLine Capital и Oaktree Capital готовятся к возможному обвалу на рынке искусственного интеллекта и делают ставку на выбор облигаций компаний с устойчивым балансом, которые смогут пережить глубокий спад. Управляющий DoubleLine Роберт Коэн на Bloomberg Global Credit Forum оценил вероятность «лопнувшего пузыря» в ИИ почти в 100% и связал риски с тем, что инвесторы продолжают кредитовать бизнес, которому нужен быстрый рост, чтобы обслуживать долги. По данным Barclays, с начала года выпуск необеспеченных облигаций американских техногигантов превысил $155 млрд, а Bloomberg Intelligence ожидает, что за 5 лет затраты на ИИ достигнут около $50 трлн, значительную часть которых профинансируют за счет заемных средств. На этом фоне участники рынка призывают к осторожности: в Oaktree отмечают неопределенность будущих лидеров, а в PIMCO предупреждают, что при дефолтах потери могут оказаться выше исторических уровней.
После истечения опционов распродажа в S&P 500 ослабла, рынки ждут разворота в понедельник
Индекс SPY в пятницу закрылся на уровне $737,55, снизившись за день на 2,6%, но истечение опционов сняло ключевой фактор распродажи: отрицательная гамма у страйка $740 и общий показатель GEX сократился с -18,47 млрд долларов до -8,68 млрд долларов. При этом ряд индикаторов указывает на медвежий настрой, включая значение -22,9, перекос IV +5,35% и доминирование пут-опционов (65%), а однодневная премия по путам достигла 3 млрд долларов. В то же время Vanna выросла до +19,08 тыс., и при снижении IV с 15,7% может включиться механический спрос; в Alphatica считают, что в понедельник рынок либо восстановит поддержку покупателей, либо при пробое $724 до 18 июня потребуется пересмотр сценария.
Крупный инвестор Ethereum снова начал скупать ETH после недавней распродажи
По данным LookIntoChain, крупный инвестор Ethereum, который неделю назад продал 60 000 ETH на $1,1725 млрд и 9 442 wstETH на $24 млн по средней цене около $2 040, вернулся к покупкам. За последние два дня он потратил $55,8 млн, купив 35 723 ETH по средней цене $1 563 за монету.