Форум
USD
USD
EUR
RUB
UAH
KZT
Монеты: 21 419 Биржи: 1454
Рыночная капитализация: $3 078 104 211 303,64
Объём за 24 ч: $55 571 925 079,130
ETH Газ: 0,364 Gwei
Быстро
0,417 Gwei
Стандарт
0,364 Gwei
Медленно
0,364 Gwei
КилоЭкс

Аналитики из SlowMist установили, что причиной взлома проекта KiloEx стала критическая ошибка в контракте MinimalForwarder. Отсутствие базовой проверки доступа позволило злоумышленнику манипулировать ценами через цепочку вызовов смарт-контрактов. В частности, execute-функция дала возможность подменить адрес и подпись, пройти проверку и «вызвать нужные методы без ограничений». Это открыло путь к изменению ценового оракула и последующему извлечению прибыли. В результате хакеры похитили около $7 млн.

Исследователи из SlowMist подробно описали цепочку вызовов, приведших к атаке. Сначала злоумышленник получил возможность активировать функцию setPrices в контракте KiloPriceFeed, которая используется для обновления данных о ценах. Это стало достижимым благодаря некорректной архитектуре вызовов между контрактами Keeper, PositionKeeper и MinimalForwarder. Уязвимость в последнем позволила передавать любые параметры и обойти проверку данных. В результате злоумышленник сначала занизил цену и открыл длинную позицию, а затем резко поднял курс и завершил сделку с прибылью.

Представители KiloEx подтвердили факт эксплойта и сообщили, что работают над расследованием совместно с BNB Chain, Manta Network и ведущими компаниями по безопасности, включая Seal-911, SlowMist и Sherlock. Команда отметила: инцидент затронул несколько экосистем. Сейчас ведется активная работа по отслеживанию и возврату украденных криптовалют. Также стало известно, что средства злоумышленника начали перемещаться через протоколы zkBridge и Meson.

Случай с KiloEx снова подчеркнул важность базовых проверок доступа в смарт-контрактах. Ошибка в одном компоненте системы привела к полной компрометации логики торговли и серьезным убыткам. Эксперты призывают команды DeFi-проектов уделять больше внимания безопасности на уровне архитектуры, особенно при использовании контрактов для делегированных вызовов.

Понравилась новость? Поделись мнением!
Комментариев пока нет
Интересное по инвестиции
Hilbert Group купила платформу для высокочастотной торговли Enigma Nordic за $32 млн
Шведская инвестиционная компания Hilbert Group приобрела платформу для высокочастотной торговли Enigma Nordic за $32 млн. Теперь Hilbert сможет использовать систему Enigma для реализации рыночно-нейтральных стратегий на мировых криптовалютных биржах.
Маск стал первым человеком с состоянием свыше $700 млрд
Верховный суд Делавэра восстановил опционный план вознаграждения Элона Маска на $139 млрд, увеличив его состояние до $749 млрд. Ранее этот план признали недействительным, но теперь суд отменил это решение, назвав его несправедливым. Ранее сообщалось, что выход SpaceX на биржу может увеличить состояние Маска свыше $600 млрд, что сделает его первым миллиардером с таким уровнем богатства.
ИТ-директор BlackRock претендует на пост председателя ФРС
Рик Ридер, главный инвестиционный директор BlackRock, проведет собеседование на должность председателя Федеральной резервной системы на семинаре в Джексон Хоул. Сейчас Кевин Хассетт лидирует с вероятностью около 54%, тогда как шансы бывшего главы ФРС Кевина Уорша и главы ФРС Кристофера Уоллера составляют примерно 21% и 14% соответственно.
За сутки ликвидировали позиции на $125 млн в криптовалютной сети
За последние 24 часа в криптовалютной сети ликвидировали позиции на общую сумму $125 млн, из которых $60,7 млн пришлось на длинные позиции, а $64,26 млн — на короткие. Такие данные приводит Coinglass.
Крупная покупка ETH на $16,95 млн за час
За последний час два адреса, принадлежащие одному владельцу, приобрели 5678 ETH по средней цене $2985,7, потратив $16,95 млн. Ранее с 3 по 12 декабря эта же сторона вложила $14,97 млн в свинг-трейдинг и получила прибыль в $137 000.