Форум
USD
USD
EUR
RUB
UAH
KZT
Монеты: 21 317 Биржи: 1454
Рыночная капитализация: $3 163 033 095 374,74
Объём за 24 ч: $88 304 522 211,185
ETH Газ: 0,364 Gwei
Быстро
0,417 Gwei
Стандарт
0,364 Gwei
Медленно
0,364 Gwei
КилоЭкс

Аналитики из SlowMist установили, что причиной взлома проекта KiloEx стала критическая ошибка в контракте MinimalForwarder. Отсутствие базовой проверки доступа позволило злоумышленнику манипулировать ценами через цепочку вызовов смарт-контрактов. В частности, execute-функция дала возможность подменить адрес и подпись, пройти проверку и «вызвать нужные методы без ограничений». Это открыло путь к изменению ценового оракула и последующему извлечению прибыли. В результате хакеры похитили около $7 млн.

Исследователи из SlowMist подробно описали цепочку вызовов, приведших к атаке. Сначала злоумышленник получил возможность активировать функцию setPrices в контракте KiloPriceFeed, которая используется для обновления данных о ценах. Это стало достижимым благодаря некорректной архитектуре вызовов между контрактами Keeper, PositionKeeper и MinimalForwarder. Уязвимость в последнем позволила передавать любые параметры и обойти проверку данных. В результате злоумышленник сначала занизил цену и открыл длинную позицию, а затем резко поднял курс и завершил сделку с прибылью.

Представители KiloEx подтвердили факт эксплойта и сообщили, что работают над расследованием совместно с BNB Chain, Manta Network и ведущими компаниями по безопасности, включая Seal-911, SlowMist и Sherlock. Команда отметила: инцидент затронул несколько экосистем. Сейчас ведется активная работа по отслеживанию и возврату украденных криптовалют. Также стало известно, что средства злоумышленника начали перемещаться через протоколы zkBridge и Meson.

Случай с KiloEx снова подчеркнул важность базовых проверок доступа в смарт-контрактах. Ошибка в одном компоненте системы привела к полной компрометации логики торговли и серьезным убыткам. Эксперты призывают команды DeFi-проектов уделять больше внимания безопасности на уровне архитектуры, особенно при использовании контрактов для делегированных вызовов.

Понравилась новость? Поделись мнением!
Комментариев пока нет
Интересное по инвестиции
Вероятность достижения BTC $100 000 в 2024 году снизилась до 25%
На платформе Polymarket вероятность того, что BTC поднимется до $100 000 в этом году, упала до 25%. Шанс достижения отметки $110 000 составляет 4%, а вероятность падения ниже $80 000 — 22%.
Опционы на BTC на $23,8 млрд истекают 26 декабря, ожидается высокая волатильность
26 декабря истекают опционы на биткоин на сумму около $23,8 млрд, что может привести к резкой переоценке рисков и значительным колебаниям цены. Основной объем открытого интереса сосредоточен в диапазоне от $85 000 до $100 000, где крупные инвесторы хеджируют свои позиции. Это создаст ценовой коридор, в котором BTC будет колебаться до конца года с ограниченным ростом и поддержкой снизу.
Генеральный партнер Paradigm Чарли Нойес покинул компанию
Чарли Нойес, генеральный партнер криптовалютной венчурной фирмы Paradigm, ушел с этой должности, но останется наблюдателем в совете директоров Kalshi и продолжит поддерживать портфельные компании и основателей. Нойес был первым сотрудником Paradigm и получил повышение до генерального партнера в феврале этого года.
Вероятность победы Gemini в конкурсе ИИ к 2025 году выросла до 86%
На платформе Kalshi шансы Gemini от Google стать лучшим ИИ к концу 2025 года поднялись до 86%, тогда как ChatGPT от OpenAI оценивают в 8%, а Grok от xAI — в 6%. Объем торгов на этом рынке прогнозов достиг $14,08 млн, при этом в начале года шансы Gemini были всего 30%, а ChatGPT — 41%. Итоговый результат определит рейтинг LM Arena.
Трамп сомневается в гарантии победы Республиканцев на промежуточных выборах из-за частичной реализации экономических мер
Президент Трамп заявил, что привлечение миллиардов долларов инвестиций поможет изменить экономику США, но признал, что его экономические инициативы еще не полностью реализованы. Он не уверен, что это обеспечит Республиканской партии преимущество на промежуточных выборах и сохранение контроля над Палатой представителей.