Форум
USD
USD
EUR
RUB
UAH
KZT
Монеты: 22 032 Биржи: 1416
Рыночная капитализация: $3 107 422 136 425,80
Объём за 24 ч: $126 356 074 320,288
ETH Газ: 0,364 Gwei
Быстро
0,417 Gwei
Стандарт
0,364 Gwei
Медленно
0,364 Gwei
КилоЭкс

Аналитики из SlowMist установили, что причиной взлома проекта KiloEx стала критическая ошибка в контракте MinimalForwarder. Отсутствие базовой проверки доступа позволило злоумышленнику манипулировать ценами через цепочку вызовов смарт-контрактов. В частности, execute-функция дала возможность подменить адрес и подпись, пройти проверку и «вызвать нужные методы без ограничений». Это открыло путь к изменению ценового оракула и последующему извлечению прибыли. В результате хакеры похитили около $7 млн.

Исследователи из SlowMist подробно описали цепочку вызовов, приведших к атаке. Сначала злоумышленник получил возможность активировать функцию setPrices в контракте KiloPriceFeed, которая используется для обновления данных о ценах. Это стало достижимым благодаря некорректной архитектуре вызовов между контрактами Keeper, PositionKeeper и MinimalForwarder. Уязвимость в последнем позволила передавать любые параметры и обойти проверку данных. В результате злоумышленник сначала занизил цену и открыл длинную позицию, а затем резко поднял курс и завершил сделку с прибылью.

Представители KiloEx подтвердили факт эксплойта и сообщили, что работают над расследованием совместно с BNB Chain, Manta Network и ведущими компаниями по безопасности, включая Seal-911, SlowMist и Sherlock. Команда отметила: инцидент затронул несколько экосистем. Сейчас ведется активная работа по отслеживанию и возврату украденных криптовалют. Также стало известно, что средства злоумышленника начали перемещаться через протоколы zkBridge и Meson.

Случай с KiloEx снова подчеркнул важность базовых проверок доступа в смарт-контрактах. Ошибка в одном компоненте системы привела к полной компрометации логики торговли и серьезным убыткам. Эксперты призывают команды DeFi-проектов уделять больше внимания безопасности на уровне архитектуры, особенно при использовании контрактов для делегированных вызовов.

Понравилась новость? Поделись мнением!
Комментариев пока нет
Интересное по инвестиции
Акции криптокомпаний резко выросли во главе с Applied Digital
По данным Bitget, 28 января акции американских компаний, связанных с криптовалютами, подскочили: Applied Digital выросли более чем на 14%, IREN — более чем на 9%, TeraWulf и Cipher Mining — более чем на 7%. Рост отмечается на фоне повышенного интереса инвесторов к майнингу и инфраструктурным сервисам.
SharpLink получила 465 ETH за стейкинг, общий доход достиг 12 079 ETH
SharpLink объявила, что на прошлой неделе получила вознаграждение за стейкинг в размере 465 ETH, доведя общий доход со старта стратегии 2 июня 2025 года до 12 079 ETH. Запасы ETH компании по-прежнему на 100% заблокированы институциональными инвесторами.
Goldman Sachs: волатильность серебра сохранится, риск роста цели по золоту
Goldman Sachs считает, что двусторонняя интенсивная волатильность цен на серебро может сохраниться, а прогноз цены золота на конец года $5 400 подвержен значительным рискам роста. Банк снизил прогноз по избытку предложения алюминия в 2026 году с 1,1 млн тонн до 800 000 тонн и сохранил избыток в 1,6 млн тонн на 2027 год, при этом повысив прогноз избытка на 2028 год с 1,25 млн тонн до 2,3 млн тонн. Goldman Sachs также повысил прогноз цены на алюминий на IV квартал 2026 года с $2 350 за тонну до $2 500 за тонну и оставил среднюю цену в $2 400 за тонну на 2027 год.
Grayscale запустила мини-ETF Bitcoin на платформе Morgan Stanley
Генеральный директор Grayscale Питер Минцберг сообщил, что ETF Grayscale Bitcoin Mini Trust (тикер: BTC) теперь доступен на платформе Morgan Stanley, открывая доступ к активам под управлением консультантов на сумму $7,4 триллиона долларов. Платформа предоставляет клиентам Morgan Stanley возможность инвестировать в мини-ETF через привычные брокерские сервисы.
Tether увеличит золотые резервы примерно на 27 тонн в IV квартале 2025 года
Эмитент стейблкоина Tether сообщил, что в IV квартале 2025 года нарастил физические золотые запасы примерно на 27 тонн; к концу квартала они достигли 520 089,350 унций, а объем токенов XAUT в обращении составил 520 089,3. Tether вошел в число 30 крупнейших держателей золота в мире, опередив Грецию, Катар и Австралию. Объем USDT в обращении составляет примерно $187 миллиардов, при этом резервы в основном представлены казначейскими облигациями США, а доля золота около 7%.