Форум
USD
USD
EUR
RUB
UAH
KZT
Монеты: 20 973 Биржи: 1451
Рыночная капитализация: $3 206 316 126 020,22
Объём за 24 ч: $264 181 546 935,682
ETH Газ: 0,364 Gwei
Быстро
0,417 Gwei
Стандарт
0,364 Gwei
Медленно
0,364 Gwei
КилоЭкс

Аналитики из SlowMist установили, что причиной взлома проекта KiloEx стала критическая ошибка в контракте MinimalForwarder. Отсутствие базовой проверки доступа позволило злоумышленнику манипулировать ценами через цепочку вызовов смарт-контрактов. В частности, execute-функция дала возможность подменить адрес и подпись, пройти проверку и «вызвать нужные методы без ограничений». Это открыло путь к изменению ценового оракула и последующему извлечению прибыли. В результате хакеры похитили около $7 млн.

Исследователи из SlowMist подробно описали цепочку вызовов, приведших к атаке. Сначала злоумышленник получил возможность активировать функцию setPrices в контракте KiloPriceFeed, которая используется для обновления данных о ценах. Это стало достижимым благодаря некорректной архитектуре вызовов между контрактами Keeper, PositionKeeper и MinimalForwarder. Уязвимость в последнем позволила передавать любые параметры и обойти проверку данных. В результате злоумышленник сначала занизил цену и открыл длинную позицию, а затем резко поднял курс и завершил сделку с прибылью.

Представители KiloEx подтвердили факт эксплойта и сообщили, что работают над расследованием совместно с BNB Chain, Manta Network и ведущими компаниями по безопасности, включая Seal-911, SlowMist и Sherlock. Команда отметила: инцидент затронул несколько экосистем. Сейчас ведется активная работа по отслеживанию и возврату украденных криптовалют. Также стало известно, что средства злоумышленника начали перемещаться через протоколы zkBridge и Meson.

Случай с KiloEx снова подчеркнул важность базовых проверок доступа в смарт-контрактах. Ошибка в одном компоненте системы привела к полной компрометации логики торговли и серьезным убыткам. Эксперты призывают команды DeFi-проектов уделять больше внимания безопасности на уровне архитектуры, особенно при использовании контрактов для делегированных вызовов.

Понравилась новость? Поделись мнением!
Комментариев пока нет
Интересное по инвестиции
Ethereum может спровоцировать ликвидации на $1,055 млрд при росте выше $3150
Если цена Ethereum поднимется выше $3150, объем ликвидаций коротких позиций на крупных биржах превысит $1,055 млрд. При падении ниже $2950 ожидаются ликвидации длинных позиций на сумму около $797 млн. Эти данные отражают потенциальное влияние ценовых уровней на рынок, а не точное количество контрактов для ликвидации.
WEEX запускает три новых проекта с общим фондом в $30 000
Платформа WEEX объявила о запуске трех новых проектов WE-Launch: chainGuard (CGT), EndlessWorld (EWCOIN) и Purple Bitcoin (PBTC). Владельцы 300 WXT смогут участвовать во всех проектах и получить часть фонда в $30 000 без требований по блокировке или ставкам.
Премаркет: акции криптокомпаний в США показывают смешанную динамику
18 ноября на премаркетных торгах в США акции криптовалютных компаний продемонстрировали разнонаправленное движение: COIN снизился на 1,12%, MSTR упал на 0,84%, HOOD потерял 1,67%, а BMNR вырос на 0,42%. Остальные бумаги показали незначительные изменения.
Hyperliquid возглавил рейтинг Perp DEX с объемом торгов $9,6 млрд, Lighter уступил второе место
За последние сутки объем торгов на популярных Perp DEX не превысил $10 млрд, при этом Hyperliquid увеличил показатель до $9,63 млрд, обойдя Lighter с $9,51 млрд. Остальные платформы, включая Aster и EdgeX, показали меньшие объемы, а Pacifica отметилась объемом около $1,15 млрд. Общий тренд — небольшое повышение активности на ведущих DEX.
Ликвидации на криптобиржах превысят $1 млрд при росте BTC выше $93 000
Если биткоин поднимется выше $93 000, объем ликвидаций коротких позиций на крупных криптобиржах превысит $1,186 млрд. При падении BTC ниже $89 000 сумма ликвидаций длинных позиций достигнет $1,155 млрд. Эти данные показывают, что на указанных уровнях цена может резко отреагировать из-за массовых закрытий позиций.