Форум
USD
USD
EUR
RUB
UAH
KZT
Монеты: 22 090 Биржи: 1416
Рыночная капитализация: $2 889 382 946 438,17
Объём за 24 ч: $207 577 761 013,505
ETH Газ: 0,364 Gwei
Быстро
0,417 Gwei
Стандарт
0,364 Gwei
Медленно
0,364 Gwei
КилоЭкс

Аналитики из SlowMist установили, что причиной взлома проекта KiloEx стала критическая ошибка в контракте MinimalForwarder. Отсутствие базовой проверки доступа позволило злоумышленнику манипулировать ценами через цепочку вызовов смарт-контрактов. В частности, execute-функция дала возможность подменить адрес и подпись, пройти проверку и «вызвать нужные методы без ограничений». Это открыло путь к изменению ценового оракула и последующему извлечению прибыли. В результате хакеры похитили около $7 млн.

Исследователи из SlowMist подробно описали цепочку вызовов, приведших к атаке. Сначала злоумышленник получил возможность активировать функцию setPrices в контракте KiloPriceFeed, которая используется для обновления данных о ценах. Это стало достижимым благодаря некорректной архитектуре вызовов между контрактами Keeper, PositionKeeper и MinimalForwarder. Уязвимость в последнем позволила передавать любые параметры и обойти проверку данных. В результате злоумышленник сначала занизил цену и открыл длинную позицию, а затем резко поднял курс и завершил сделку с прибылью.

Представители KiloEx подтвердили факт эксплойта и сообщили, что работают над расследованием совместно с BNB Chain, Manta Network и ведущими компаниями по безопасности, включая Seal-911, SlowMist и Sherlock. Команда отметила: инцидент затронул несколько экосистем. Сейчас ведется активная работа по отслеживанию и возврату украденных криптовалют. Также стало известно, что средства злоумышленника начали перемещаться через протоколы zkBridge и Meson.

Случай с KiloEx снова подчеркнул важность базовых проверок доступа в смарт-контрактах. Ошибка в одном компоненте системы привела к полной компрометации логики торговли и серьезным убыткам. Эксперты призывают команды DeFi-проектов уделять больше внимания безопасности на уровне архитектуры, особенно при использовании контрактов для делегированных вызовов.

Понравилась новость? Поделись мнением!
Комментариев пока нет
Интересное по инвестиции
Карта ликвидаций показывает риск при росте BTC к $86 000
Карта ликвидаций от Coinglass указывает, что спотовая цена BTC сейчас ниже уровня низкой интенсивности ликвидаций, и на более низких ценовых уровнях значительной силы ликвидаций не ожидается. Если BTC упадет ниже $80 000, суммарная сила ликвидаций длинных позиций на основных CEX достигнет $615 million, а при росте выше $85 000 — сила ликвидаций коротких позиций составит $778 million; при достижении $86 000 и $87 000 она вырастет до $1,599 billion и $2,398 billion соответственно.
Соучредитель a16z подписался на Moltbook — капитализация MOLT взлетела до $25 million
Рыночная капитализация токена MOLT экосистемы Base достигла $25 million, при этом текущее значение составляет $23,85 million, а рост за 24 часа составил 1800%. Подписка соучредителя a16z Marc Andreessen в X на moltbook вызвала всплеск, и капитализация MOLT выросла примерно на 200% с $8,5 million до пика в $25 million. Moltbook — социальная сеть, где доминируют ИИ‑агенты, которые самостоятельно публикуют посты, комментируют и взаимодействуют, а люди в основном наблюдают.
Биткоин превысил $83,000
Согласно данным рынка HTX, Биткоин отскочил и преодолел отметку в $83,000. Снижение за 24 часа сократилось до 5,60%.
Маск продвигает слияние SpaceX и xAI ради супер‑IPO на $1,5 триллиона
Согласно Reuters со ссылкой на источники, Маск продвигает слияние SpaceX и xAI на основе обмена акциями, чтобы подготовить SpaceX к IPO. Он уже создал объединённую компанию в Неваде, что указывает на существенный прогресс в интеграции. В случае закрытия сделки SpaceX и инфраструктура ракет будут тесно связаны с моделью Grok и данными платформы X, а совокупная оценка может достигнуть $1,5 триллиона при оценках примерно $800 миллиардов для SpaceX и $230 миллиардов для xAI.
Рыночная капитализация ELON на Solana взлетела до $17,4 миллиона
Рыночная капитализация мем-монеты ELON экосистемы Solana ненадолго превысила $17,4 миллиона, установив новый исторический максимум. Сейчас капитализация упала до $11,98 млн долларов, а за последний час цена монеты выросла на 126%.