Форум
USD
USD
EUR
RUB
UAH
KZT
Монеты: 22 754 Биржи: 1420
Рыночная капитализация: $2 518 645 841 616,84
Объем за 24 ч: $58 695 020 459,709
ETH Газ: 0,364 Gwei
Быстро
0,417 Gwei
Стандарт
0,364 Gwei
Медленно
0,364 Gwei
КилоЭкс

Аналитики из SlowMist установили, что причиной взлома проекта KiloEx стала критическая ошибка в контракте MinimalForwarder. Отсутствие базовой проверки доступа позволило злоумышленнику манипулировать ценами через цепочку вызовов смарт-контрактов. В частности, execute-функция дала возможность подменить адрес и подпись, пройти проверку и «вызвать нужные методы без ограничений». Это открыло путь к изменению ценового оракула и последующему извлечению прибыли. В результате хакеры похитили около $7 млн.

Исследователи из SlowMist подробно описали цепочку вызовов, приведших к атаке. Сначала злоумышленник получил возможность активировать функцию setPrices в контракте KiloPriceFeed, которая используется для обновления данных о ценах. Это стало достижимым благодаря некорректной архитектуре вызовов между контрактами Keeper, PositionKeeper и MinimalForwarder. Уязвимость в последнем позволила передавать любые параметры и обойти проверку данных. В результате злоумышленник сначала занизил цену и открыл длинную позицию, а затем резко поднял курс и завершил сделку с прибылью.

Представители KiloEx подтвердили факт эксплойта и сообщили, что работают над расследованием совместно с BNB Chain, Manta Network и ведущими компаниями по безопасности, включая Seal-911, SlowMist и Sherlock. Команда отметила: инцидент затронул несколько экосистем. Сейчас ведется активная работа по отслеживанию и возврату украденных криптовалют. Также стало известно, что средства злоумышленника начали перемещаться через протоколы zkBridge и Meson.

Случай с KiloEx снова подчеркнул важность базовых проверок доступа в смарт-контрактах. Ошибка в одном компоненте системы привела к полной компрометации логики торговли и серьезным убыткам. Эксперты призывают команды DeFi-проектов уделять больше внимания безопасности на уровне архитектуры, особенно при использовании контрактов для делегированных вызовов.

Понравилась новость? Поделись мнением!
Комментариев пока нет
Интересное по инвестиции
За неделю чистый приток на централизованные биржи составил 4300,25 BTC
По данным Coinglass, за последние 7 дней совокупный чистый приток на централизованные биржи достиг 4300,25 BTC. Больше всего BTC поступило на coinbase Pro 24 964,19 BTC, Bitfinex 22 672,72 BTC и OKX 4 096,39 BTC.
У Strategy нереализованный убыток по BTC достиг 5,96% — около $3,34 млрд
По данным HTX, за последние 24 часа BTC подорожал на 0,82% до $71 342. На этом фоне нереализованный убыток Strategy по биткоинам составляет 5,96% или примерно $3,34 млрд. По состоянию на 8 марта 2026 года компания владеет 738 731 BTC общей стоимостью около $56,04 млрд при средней цене покупки около $75 862 за BTC.
Глава Wintermute: продолжу держать ETH ради культуры и мемов
CEO Wintermute Евгений Гаевой прокомментировал программное заявление Ethereum Foundation, отметив, что оно вызвало больше критики, чем восторга, и это, по его словам, оправданно. Он считает, что Ethereum Foundation остается единственным игроком с ресурсами и сетевым эффектом, способным воплотить «киберпанковскую мечту», но в краткосрочной перспективе это не повлияет на цену ETH, а в долгосрочной — только при успехе. Гаевой добавил, что продолжит держать ETH как долгосрочную ставку ради культуры и мемов.
Майкл Сэйлор снова намекнул на возможную покупку BTC
Основатель Strategy Майкл Сэйлор опубликовал новые данные Bitcoin Tracker, что может указывать на очередную покупку BTC. Обычно Strategy раскрывает информацию о своих запасах биткоина на второй день после появления подобных сигналов.
Polymarket оценивает шанс роста BTC до $100 000 в этом году в 40%
Polymarket оценивает вероятность того, что BTC достигнет $100 000 в этом году, в 40%. По данным платформы, вероятность роста BTC до $80 000 составляет 76%, до $90 000 — 53%, а падения до $50 000 — 61%.