Форум
USD
USD
EUR
RUB
UAH
KZT
Монеты: 21 236 Биржи: 1451
Рыночная капитализация: $3 153 077 958 902,25
Объём за 24 ч: $96 935 596 544,603
ETH Газ: 0,364 Gwei
Быстро
0,417 Gwei
Стандарт
0,364 Gwei
Медленно
0,364 Gwei
КилоЭкс

Аналитики из SlowMist установили, что причиной взлома проекта KiloEx стала критическая ошибка в контракте MinimalForwarder. Отсутствие базовой проверки доступа позволило злоумышленнику манипулировать ценами через цепочку вызовов смарт-контрактов. В частности, execute-функция дала возможность подменить адрес и подпись, пройти проверку и «вызвать нужные методы без ограничений». Это открыло путь к изменению ценового оракула и последующему извлечению прибыли. В результате хакеры похитили около $7 млн.

Исследователи из SlowMist подробно описали цепочку вызовов, приведших к атаке. Сначала злоумышленник получил возможность активировать функцию setPrices в контракте KiloPriceFeed, которая используется для обновления данных о ценах. Это стало достижимым благодаря некорректной архитектуре вызовов между контрактами Keeper, PositionKeeper и MinimalForwarder. Уязвимость в последнем позволила передавать любые параметры и обойти проверку данных. В результате злоумышленник сначала занизил цену и открыл длинную позицию, а затем резко поднял курс и завершил сделку с прибылью.

Представители KiloEx подтвердили факт эксплойта и сообщили, что работают над расследованием совместно с BNB Chain, Manta Network и ведущими компаниями по безопасности, включая Seal-911, SlowMist и Sherlock. Команда отметила: инцидент затронул несколько экосистем. Сейчас ведется активная работа по отслеживанию и возврату украденных криптовалют. Также стало известно, что средства злоумышленника начали перемещаться через протоколы zkBridge и Meson.

Случай с KiloEx снова подчеркнул важность базовых проверок доступа в смарт-контрактах. Ошибка в одном компоненте системы привела к полной компрометации логики торговли и серьезным убыткам. Эксперты призывают команды DeFi-проектов уделять больше внимания безопасности на уровне архитектуры, особенно при использовании контрактов для делегированных вызовов.

Понравилась новость? Поделись мнением!
Комментариев пока нет
Интересное по инвестиции
Крупные разблокировки токенов APT, CHEEL и LINEA на этой неделе
На этой неделе APT, CHEEL, LINEA и другие криптовалюты проведут значительные одноразовые разблокировки токенов. Так, 11 декабря APT разблокирует около 11,31 млн токенов на сумму примерно $19,23 млн, 13 декабря CHEEL — 20,81 млн токенов на $10,82 млн, а 10 декабря LINEA — 1,38 млрд токенов стоимостью около $10,75 млн. Также 9 декабря BounceBit разблокирует 29,93 млн токенов на $2,55 млн.
HumidiFi объявил о старте продажи новых токенов завтра в 23:00 по пекинскому времени
Dark Pool DEX HumidiFi сообщил, что публичная продажа новых токенов начнется завтра в 23:00 по пекинскому времени. Инвесторы смогут приобрести токены в указанное время.
Bittensor Network готовится к первому халвингу 14 декабря
Децентрализованная сеть машинного обучения Bittensor сократит эмиссию своего токена TAO вдвое — с 7200 до 3600 токенов в день. Это событие станет важной вехой на пути к ограничению общего предложения в 21 миллион токенов, аналогично биткоину. Халвинг запланирован на 14 декабря и отражает тренд сокращения выпуска монет в криптосфере.
Назначение нового главы ФРС может вызвать временное падение доходности облигаций и доллара
Если Трамп назначит Хассетта председателем Федеральной резервной системы в начале 2026 года, доходность американских облигаций и курс доллара сначала могут снизиться, а затем вырасти. Это связано с ожиданиями рынка и утверждением Хассетта в Сенате, после чего он может начать руководить заседаниями ФРС. В случае слишком мягкой политики доходность и доллар могут временно упасть, но при восстановлении экономики они пойдут вверх.
Биткоин превысил $91 000
Биткоин впервые зафиксировал цену выше $91 000, показав рост на 1,76% за последние сутки. Это обновление рекордной отметки отражает продолжающийся интерес инвесторов к криптовалюте.