Форум
USD
USD
EUR
RUB
UAH
KZT
Монеты: 22 781 Биржи: 1420
Рыночная капитализация: $2 604 618 305 357,75
Объем за 24 ч: $144 723 220 210,846
ETH Газ: 0,364 Gwei
Быстро
0,417 Gwei
Стандарт
0,364 Gwei
Медленно
0,364 Gwei
КилоЭкс

Аналитики из SlowMist установили, что причиной взлома проекта KiloEx стала критическая ошибка в контракте MinimalForwarder. Отсутствие базовой проверки доступа позволило злоумышленнику манипулировать ценами через цепочку вызовов смарт-контрактов. В частности, execute-функция дала возможность подменить адрес и подпись, пройти проверку и «вызвать нужные методы без ограничений». Это открыло путь к изменению ценового оракула и последующему извлечению прибыли. В результате хакеры похитили около $7 млн.

Исследователи из SlowMist подробно описали цепочку вызовов, приведших к атаке. Сначала злоумышленник получил возможность активировать функцию setPrices в контракте KiloPriceFeed, которая используется для обновления данных о ценах. Это стало достижимым благодаря некорректной архитектуре вызовов между контрактами Keeper, PositionKeeper и MinimalForwarder. Уязвимость в последнем позволила передавать любые параметры и обойти проверку данных. В результате злоумышленник сначала занизил цену и открыл длинную позицию, а затем резко поднял курс и завершил сделку с прибылью.

Представители KiloEx подтвердили факт эксплойта и сообщили, что работают над расследованием совместно с BNB Chain, Manta Network и ведущими компаниями по безопасности, включая Seal-911, SlowMist и Sherlock. Команда отметила: инцидент затронул несколько экосистем. Сейчас ведется активная работа по отслеживанию и возврату украденных криптовалют. Также стало известно, что средства злоумышленника начали перемещаться через протоколы zkBridge и Meson.

Случай с KiloEx снова подчеркнул важность базовых проверок доступа в смарт-контрактах. Ошибка в одном компоненте системы привела к полной компрометации логики торговли и серьезным убыткам. Эксперты призывают команды DeFi-проектов уделять больше внимания безопасности на уровне архитектуры, особенно при использовании контрактов для делегированных вызовов.

Понравилась новость? Поделись мнением!
Комментариев пока нет
Интересное по инвестиции
Polymarket оценивает шанс BTC по $80 000 в марте в 44%
На фоне восстановления крипторынка на Polymarket вероятность того, что в марте курс BTC достигнет $80 000, выросла до 44%. При этом шанс снижения BTC до $60 000 в марте уменьшился до 12%.
Прогноз: Ethereum пробил сопротивление и может вырасти до $2538
Аналитик Ali Charts сообщил, что Ethereum преодолел уровень сопротивления на $2152, после чего тренд перешёл в бычью фазу. По его оценке, ближайшие цели по цене — $2337 и $2538.
Citibank оценил рынок стейблкоинов в Гонконге в $16 млрд и ждет первые лицензии уже в марте
Citibank прогнозирует, что Управление денежно-кредитной политики Гонконга объявит первую партию лицензий для эмитентов стейблкоинов уже в этом месяце. По оценке банка, в будущем на гонконгских платформах может обращаться около $16 млрд стейблкоинов, или примерно 124,8 млрд гонконгских долларов с диапазоном +/- $8 млрд, а при росте ончейн-активности и зарубежного спроса показатель может увеличиться. В Citi считают, что лицензирование усилит соблюдение требований, но в ближайшие 2–3 года крупным игрокам вроде OSL потребуются значительные инвестиции и они могут столкнуться с давлением на краткосрочную прибыльность.
Dtcpay привлекла $10 миллионов в раунде Series A для расширения платежей стейблкоинами в Европе
Сингапурская dtcpay, развивающая инфраструктуру для платежей в стейблкоинах, закрыла раунд Series A на $10 миллионов под руководством Vertex Ventures Southeast Asia & India. Компания также получила лицензию учреждения электронных денег в Люксембурге, чтобы расширить регулируемые платежные услуги в Европейском экономическом пространстве.
Спотовые ETF на Ethereum в США привлекли $35,9 млн и продлили серию притоков до 5 дней
По данным Farside, за прошедший день чистый приток средств в американские спотовые ETF на Ethereum составил $35,9 млн, это уже пятый день подряд с положительным балансом. При этом из BlackRock ETHA инвесторы вывели $16,2 млн, тогда как в BlackRock ETHB поступило $32,4 млн, а в Fidelity FETH — $34,9 млн.