Форум
USD
USD
EUR
RUB
UAH
KZT
Монеты: 21 391 Биржи: 1454
Рыночная капитализация: $3 022 352 722 138,42
Объём за 24 ч: $129 201 192 189,615
ETH Газ: 0,364 Gwei
Быстро
0,417 Gwei
Стандарт
0,364 Gwei
Медленно
0,364 Gwei
КилоЭкс

Аналитики из SlowMist установили, что причиной взлома проекта KiloEx стала критическая ошибка в контракте MinimalForwarder. Отсутствие базовой проверки доступа позволило злоумышленнику манипулировать ценами через цепочку вызовов смарт-контрактов. В частности, execute-функция дала возможность подменить адрес и подпись, пройти проверку и «вызвать нужные методы без ограничений». Это открыло путь к изменению ценового оракула и последующему извлечению прибыли. В результате хакеры похитили около $7 млн.

Исследователи из SlowMist подробно описали цепочку вызовов, приведших к атаке. Сначала злоумышленник получил возможность активировать функцию setPrices в контракте KiloPriceFeed, которая используется для обновления данных о ценах. Это стало достижимым благодаря некорректной архитектуре вызовов между контрактами Keeper, PositionKeeper и MinimalForwarder. Уязвимость в последнем позволила передавать любые параметры и обойти проверку данных. В результате злоумышленник сначала занизил цену и открыл длинную позицию, а затем резко поднял курс и завершил сделку с прибылью.

Представители KiloEx подтвердили факт эксплойта и сообщили, что работают над расследованием совместно с BNB Chain, Manta Network и ведущими компаниями по безопасности, включая Seal-911, SlowMist и Sherlock. Команда отметила: инцидент затронул несколько экосистем. Сейчас ведется активная работа по отслеживанию и возврату украденных криптовалют. Также стало известно, что средства злоумышленника начали перемещаться через протоколы zkBridge и Meson.

Случай с KiloEx снова подчеркнул важность базовых проверок доступа в смарт-контрактах. Ошибка в одном компоненте системы привела к полной компрометации логики торговли и серьезным убыткам. Эксперты призывают команды DeFi-проектов уделять больше внимания безопасности на уровне архитектуры, особенно при использовании контрактов для делегированных вызовов.

Понравилась новость? Поделись мнением!
Комментариев пока нет
Интересное по инвестиции
TikTok запретил выпускать незаконный финансовый контент под видом блокчейна и цифровых активов
Douyin объявил о запрете на публикацию и распространение незаконного финансового контента, связанного с криптовалютами, включая обмен, посредничество и прогнозы цен. Также запрещены рекомендации по покупке и продаже акций под видом научных материалов. Эти меры направлены на борьбу с мошенничеством и дезинформацией в финансовой сфере.
Инсайдер BTC сохраняет бычий настрой и ставит цель $106 000 за биткоин
Инсайдер "BTC OG Insider Whale" Гарретт Джин держит длинную позицию на $693 млн с нереализованным убытком в $42,55 млн и прогнозирует рост биткоина до $106 000, а Ethereum — до $4 500. Он считает, что макроэкономические риски снижаются, а корреляция BTC и ETH с фондовым рынком США сохранится, что поддержит рост криптовалют в ближайшие месяцы. Цена открытия позиции — $91 506,7 для BTC и $3 147,39 для ETH.
Том Ли прогнозирует новый рекорд BTC к концу января 2026 года
Том Ли из BitMine заявил, что биткоин еще не достиг максимума и может установить новый рекорд к концу января 2026 года. Он отметил, что ранее ожидал пика в декабре, но теперь считает, что рост продолжится. По его словам, это касается не только BTC, но и Ethereum и других криптовалют.
Вероятность достижения BTC $100 000 в 2023 году снизилась до 11%
На платформе Polymarket вероятность того, что биткоин поднимется до $100 000 в этом году, упала до 11%. Шанс достижения отметки $95 000 оценивается в 32%, а вероятность падения ниже $80 000 — в 24%.
Binance Alpha запустила airdrop токенов ZKP на $42
Binance Alpha представила новый токен zkPass (ZKP) с рыночной стоимостью $42 млн и ценой $0,21 за монету. Участники программы могут получить 200 токенов ZKP, что эквивалентно примерно $42 единовременной прибыли.