Форум
USD
USD
EUR
RUB
UAH
KZT
Монеты: 21 156 Биржи: 1451
Рыночная капитализация: $3 028 135 213 826,97
Объём за 24 ч: $161 916 913 605,626
ETH Газ: 0,364 Gwei
Быстро
0,417 Gwei
Стандарт
0,364 Gwei
Медленно
0,364 Gwei
КилоЭкс

Аналитики из SlowMist установили, что причиной взлома проекта KiloEx стала критическая ошибка в контракте MinimalForwarder. Отсутствие базовой проверки доступа позволило злоумышленнику манипулировать ценами через цепочку вызовов смарт-контрактов. В частности, execute-функция дала возможность подменить адрес и подпись, пройти проверку и «вызвать нужные методы без ограничений». Это открыло путь к изменению ценового оракула и последующему извлечению прибыли. В результате хакеры похитили около $7 млн.

Исследователи из SlowMist подробно описали цепочку вызовов, приведших к атаке. Сначала злоумышленник получил возможность активировать функцию setPrices в контракте KiloPriceFeed, которая используется для обновления данных о ценах. Это стало достижимым благодаря некорректной архитектуре вызовов между контрактами Keeper, PositionKeeper и MinimalForwarder. Уязвимость в последнем позволила передавать любые параметры и обойти проверку данных. В результате злоумышленник сначала занизил цену и открыл длинную позицию, а затем резко поднял курс и завершил сделку с прибылью.

Представители KiloEx подтвердили факт эксплойта и сообщили, что работают над расследованием совместно с BNB Chain, Manta Network и ведущими компаниями по безопасности, включая Seal-911, SlowMist и Sherlock. Команда отметила: инцидент затронул несколько экосистем. Сейчас ведется активная работа по отслеживанию и возврату украденных криптовалют. Также стало известно, что средства злоумышленника начали перемещаться через протоколы zkBridge и Meson.

Случай с KiloEx снова подчеркнул важность базовых проверок доступа в смарт-контрактах. Ошибка в одном компоненте системы привела к полной компрометации логики торговли и серьезным убыткам. Эксперты призывают команды DeFi-проектов уделять больше внимания безопасности на уровне архитектуры, особенно при использовании контрактов для делегированных вызовов.

Понравилась новость? Поделись мнением!
Комментариев пока нет
Интересное по инвестиции
Zoo Finance привлекла $8 млн в стратегическом раунде инвестиций
DeFi-протокол Zoo Finance завершил стратегический раунд финансирования, собрав $8 млн. Инвестиции возглавила Bitrise Capital при участии Signum Capital, Certik Ventures и других фондов. Средства направят на развитие платформы и расширение экосистемы.
BlackRock прогнозирует стремительный рост токенизации, сравнимый с развитием интернета
Генеральный директор BlackRock Ларри Финк заявил, что токенизация станет следующим этапом развития финансов, объединяя традиционные и цифровые активы для повышения эффективности и прозрачности. По его словам, этот процесс позволит превратить крупные неликвидные активы, такие как недвижимость, в более доступные и легко торгуемые единицы. Ожидается, что темпы роста токенизации сравняются с ростом интернета и приведут к массовому распространению цифровых кошельков для управления активами.
Bitstack привлек $15 млн для расширения и запуска дебетовой карты с кэшбэком в BTC
Французское приложение Bitstack завершило раунд финансирования серии А на $15 млн под руководством 13books Capital. Средства пойдут на расширение в Европе и запуск дебетовой карты VISA с вознаграждением в биткоинах в январе 2026 года. Bitstack планирует стать ведущей платформой для накопления BTC в регионе.
Биткоин не упадет до $35 000, минимум этого цикла — $55 000
Криптоаналитик @Sykodelic_ считает, что биткоин не опустится до $35 000, как некоторые прогнозируют. По его мнению, в этом цикле не было условий для такого сильного падения, а текущая ситуация на рынке напоминает 2019 год. Максимальное дно может составить около $55 000, если цена закроется ниже средней линии месяца.
Индекс ISM снижается, BTC борется за уровень $88 000 на фоне экономической неопределенности
В ноябре производственный индекс ISM США упал до 48,2, оставаясь в зоне сокращения девятый месяц подряд, что усилило ожидания снижения ставки и опасения рецессии. Президент Трамп ускоряет внутренние согласования, а рынок опасается путаницы в политике ФРС, что может вызвать резкие колебания доллара и ставок. BTC колеблется около $87 000, ключевым уровнем сопротивления остается $88 000, ниже расположены поддержки на $85 000 и $83 800, при этом волатильность сохраняется высокой. Аналитики советуют следить за ликвидациями и макроэкономическими сигналами для прогнозирования дальнейших движений криптовалюты.