Форум
USD
USD
EUR
RUB
UAH
KZT
Монеты: 21 222 Биржи: 1451
Рыночная капитализация: $3 124 854 095 031,71
Объём за 24 ч: $62 308 374 173,358
ETH Газ: 0,364 Gwei
Быстро
0,417 Gwei
Стандарт
0,364 Gwei
Медленно
0,364 Gwei
КилоЭкс

Аналитики из SlowMist установили, что причиной взлома проекта KiloEx стала критическая ошибка в контракте MinimalForwarder. Отсутствие базовой проверки доступа позволило злоумышленнику манипулировать ценами через цепочку вызовов смарт-контрактов. В частности, execute-функция дала возможность подменить адрес и подпись, пройти проверку и «вызвать нужные методы без ограничений». Это открыло путь к изменению ценового оракула и последующему извлечению прибыли. В результате хакеры похитили около $7 млн.

Исследователи из SlowMist подробно описали цепочку вызовов, приведших к атаке. Сначала злоумышленник получил возможность активировать функцию setPrices в контракте KiloPriceFeed, которая используется для обновления данных о ценах. Это стало достижимым благодаря некорректной архитектуре вызовов между контрактами Keeper, PositionKeeper и MinimalForwarder. Уязвимость в последнем позволила передавать любые параметры и обойти проверку данных. В результате злоумышленник сначала занизил цену и открыл длинную позицию, а затем резко поднял курс и завершил сделку с прибылью.

Представители KiloEx подтвердили факт эксплойта и сообщили, что работают над расследованием совместно с BNB Chain, Manta Network и ведущими компаниями по безопасности, включая Seal-911, SlowMist и Sherlock. Команда отметила: инцидент затронул несколько экосистем. Сейчас ведется активная работа по отслеживанию и возврату украденных криптовалют. Также стало известно, что средства злоумышленника начали перемещаться через протоколы zkBridge и Meson.

Случай с KiloEx снова подчеркнул важность базовых проверок доступа в смарт-контрактах. Ошибка в одном компоненте системы привела к полной компрометации логики торговли и серьезным убыткам. Эксперты призывают команды DeFi-проектов уделять больше внимания безопасности на уровне архитектуры, особенно при использовании контрактов для делегированных вызовов.

Понравилась новость? Поделись мнением!
Комментариев пока нет
Интересное по инвестиции
Polymarket оценивает шансы BTC на $100 000 в этом году в 33%
Согласно прогнозам Polymarket, вероятность того, что биткоин достигнет $100 000 в 2024 году, составляет 33%. Шансы на рост до $110 000 оцениваются в 10%, а падение ниже $80 000 — в 37%.
Сооснователь Paradigm назвал текущий этап в криптоиндустрии "моментом Netscape или iPhone"
Мэтт Хуанг, соучредитель Paradigm, заявил, что криптовалютная индустрия сейчас переживает переломный момент, сравнимый с выходом браузера Netscape или iPhone. По его словам, развитие криптовалют ускоряется как на институциональном, так и на пользовательском уровне, открывая новые возможности и масштабы применения.
Strategy продолжит наращивать биткоин-холдинги, несмотря на экономический спад
Генеральный директор Strategy Фонг Ле заявил, что компания не откажется от выпуска акций и долговых обязательств для покупки биткоина даже во время падения рынка. Strategy уже привлекла $14,4 млрд за восемь с половиной дней, что покрывает выплаты дивидендов на 21 месяц, опровергая слухи о проблемах с выплатами. Темпы накопления биткоина могут замедлиться, но общая стратегия останется неизменной.
Huobi добавит торговлю NIGHT/USDT с маржой 10X 9 декабря
Huobi включит монету NIGHT в листинг 9 декабря в полночь и одновременно запустит изолированную маржинальную торговлю NIGHT/USDT с плечом 10X на Huobi Futures. NIGHT — популярная криптовалюта в экосистеме ADA, использующая технологию доказательства с нулевым разглашением для защиты данных и прав собственности. В ближайшее время на платформе также откроется возможность депозитов NIGHT.
WIN подорожала более чем на 90% за сутки, капитализация достигла $57,5 млн
Криптовалюта WIN выросла более чем на 90% за последние 24 часа и сейчас торгуется по цене $0,0000575. Рыночная капитализация монеты достигла $57,5 млн.