Форум
USD
USD
EUR
RUB
UAH
KZT
Монеты: 18 687 Биржи: 1450
Рыночная капитализация: $3 361 290 822 041,21
Объём за 24 ч: $70 474 363 254,605
ETH Газ: 1,389 Gwei
Быстро
1,662 Gwei
Стандарт
1,389 Gwei
Медленно
1,311 Gwei
КилоЭкс

Аналитики из SlowMist установили, что причиной взлома проекта KiloEx стала критическая ошибка в контракте MinimalForwarder. Отсутствие базовой проверки доступа позволило злоумышленнику манипулировать ценами через цепочку вызовов смарт-контрактов. В частности, execute-функция дала возможность подменить адрес и подпись, пройти проверку и «вызвать нужные методы без ограничений». Это открыло путь к изменению ценового оракула и последующему извлечению прибыли. В результате хакеры похитили около $7 млн.

Исследователи из SlowMist подробно описали цепочку вызовов, приведших к атаке. Сначала злоумышленник получил возможность активировать функцию setPrices в контракте KiloPriceFeed, которая используется для обновления данных о ценах. Это стало достижимым благодаря некорректной архитектуре вызовов между контрактами Keeper, PositionKeeper и MinimalForwarder. Уязвимость в последнем позволила передавать любые параметры и обойти проверку данных. В результате злоумышленник сначала занизил цену и открыл длинную позицию, а затем резко поднял курс и завершил сделку с прибылью.

Представители KiloEx подтвердили факт эксплойта и сообщили, что работают над расследованием совместно с BNB Chain, Manta Network и ведущими компаниями по безопасности, включая Seal-911, SlowMist и Sherlock. Команда отметила: инцидент затронул несколько экосистем. Сейчас ведется активная работа по отслеживанию и возврату украденных криптовалют. Также стало известно, что средства злоумышленника начали перемещаться через протоколы zkBridge и Meson.

Случай с KiloEx снова подчеркнул важность базовых проверок доступа в смарт-контрактах. Ошибка в одном компоненте системы привела к полной компрометации логики торговли и серьезным убыткам. Эксперты призывают команды DeFi-проектов уделять больше внимания безопасности на уровне архитектуры, особенно при использовании контрактов для делегированных вызовов.

Комментариев пока нет
Интересное по инвестиции
Майкл Сейлор делится данными о Bitcoin Treasuries
Основатель Strategy Майкл Сейлор вновь обратил внимание на данные о Bitcoin Treasuries и намекнул на возможные стратегии накопления биткоинов. Он отметил, что в соответствии с предыдущей моделью, информация о дополнительных покупках будет обнародована на следующий день.
Генеральный директор Blockstream предсказывает биткоин за $1 миллион
Генеральный директор Blockstream Адам Бэк заявил, что биткоин может достичь $1 млн в течение пяти лет, подчеркивая дефицит криптовалюты и её растущую роль в мировой экономике. Платформа BiyaPay предлагает пользователям безопасные возможности для торговли криптовалютами и инвестирования в фондовый рынок США без комиссии. Она оптимизирует опыт инвестирования, создавая прозрачную среду для пользователей, как новичков, так и опытных инвесторов.
Сальвадор увеличил свои запасы биткоинов до 6194,18 BTC
За последнюю неделю Сальвадор приобрел еще 8 биткоинов, теперь общее количество биткоинов в его распоряжении составляет 6194,18 BTC, что эквивалентно более $644.
Историческая доходность Ethereum в июне: три роста и шесть падений с 2016 года
С 2016 года Ethereum в июне демонстрировал 3 роста и 6 падений, согласно данным Coinglass. Наибольший рост зафиксирован в июне 2017 года, составив 26,19%, а наибольшее падение произошло в июне 2022 года с показателем -44,79%. В среднем, доходность Ethereum в этом месяце составляет 6,74%.
Неизвестному трейдеру удалось заработать $17 млн
Неизвестный криптовалютный пользователь с адресом кошелька 0х2258 смог в сжатые сроки заработать значительную сумму на рынке. Для этого он реализовал рискованную, но довольно...