Форум
USD
USD
EUR
RUB
UAH
KZT
Монеты: 21 206 Биржи: 1451
Рыночная капитализация: $3 134 563 827 898,11
Объём за 24 ч: $120 273 665 362,928
ETH Газ: 0,364 Gwei
Быстро
0,417 Gwei
Стандарт
0,364 Gwei
Медленно
0,364 Gwei
КилоЭкс

Аналитики из SlowMist установили, что причиной взлома проекта KiloEx стала критическая ошибка в контракте MinimalForwarder. Отсутствие базовой проверки доступа позволило злоумышленнику манипулировать ценами через цепочку вызовов смарт-контрактов. В частности, execute-функция дала возможность подменить адрес и подпись, пройти проверку и «вызвать нужные методы без ограничений». Это открыло путь к изменению ценового оракула и последующему извлечению прибыли. В результате хакеры похитили около $7 млн.

Исследователи из SlowMist подробно описали цепочку вызовов, приведших к атаке. Сначала злоумышленник получил возможность активировать функцию setPrices в контракте KiloPriceFeed, которая используется для обновления данных о ценах. Это стало достижимым благодаря некорректной архитектуре вызовов между контрактами Keeper, PositionKeeper и MinimalForwarder. Уязвимость в последнем позволила передавать любые параметры и обойти проверку данных. В результате злоумышленник сначала занизил цену и открыл длинную позицию, а затем резко поднял курс и завершил сделку с прибылью.

Представители KiloEx подтвердили факт эксплойта и сообщили, что работают над расследованием совместно с BNB Chain, Manta Network и ведущими компаниями по безопасности, включая Seal-911, SlowMist и Sherlock. Команда отметила: инцидент затронул несколько экосистем. Сейчас ведется активная работа по отслеживанию и возврату украденных криптовалют. Также стало известно, что средства злоумышленника начали перемещаться через протоколы zkBridge и Meson.

Случай с KiloEx снова подчеркнул важность базовых проверок доступа в смарт-контрактах. Ошибка в одном компоненте системы привела к полной компрометации логики торговли и серьезным убыткам. Эксперты призывают команды DeFi-проектов уделять больше внимания безопасности на уровне архитектуры, особенно при использовании контрактов для делегированных вызовов.

Понравилась новость? Поделись мнением!
Комментариев пока нет
Интересное по инвестиции
OKX запускает Flash Staking и временный Christmas Surprise Pool с раздачей 420 миллионов NIGHT
OKX стартует Flash Staking в полночь, предложив пять пулов по 80 миллионов NIGHT каждый для подписки с 9 по 11 декабря 2025 года. Участники смогут вложить от $100 в OKB, USDT, BTC, ETH или ADA, а также получить часть из 400 миллионов NIGHT в виде новых монет и процентов. Кроме того, с 9 по 24 декабря откроется Christmas Surprise Pool с 20 миллионами NIGHT для пользователей, пополнивших баланс на сумму от $500. Дополнительные пулы будут появляться нерегулярно, а активное участие увеличит шансы на максимальные вознаграждения.
Grok 4,20 лидирует в новом сезоне Alpha Arena, Маск хвалит успехи в торговле
Новый сезон Alpha Arena стартовал 20 ноября, и из восьми моделей ИИ только Grok 4,20 показал прибыль в 22,38%, тогда как Grok 4 потерял 53,39%. Илон Маск отметил успех Grok 4,20, назвав его лучшим квантовым трейдером и пошутив о покрытии расходов на GPU. В соревнованиях модели торгуют токенами американских акций на платформе trade.xyz с равными вложениями.
Рыночная капитализация мем-монеты PIPPIN на Solana превысила $3,3 млрд
Мем-монета PIPPIN из экосистемы Solana ненадолго достигла рыночной стоимости $3,3 млрд, после чего снизилась до $2,5 млрд. За сутки цена монеты выросла на 45,87%, а объем торгов составил $29,5 млн. Эксперты предупреждают о высокой волатильности и рисках инвестиций в мем-монеты.
Мем-токен Franklin вырос в цене на 404% и достиг рыночной стоимости свыше $13 млн
Мем-токен Franklin на базе Solana за сутки подорожал на 404% и ненадолго превысил рыночную капитализацию в $13 млн, сейчас его стоимость составляет около $11 млн при объеме торгов $11,3 млн. Токен посвящен герою детского мультфильма "Франклин и друзья", однако эксперты предупреждают о высокой волатильности и рисках инвестиций в мем-монеты.
Soluna Holdings привлечет $32 млн для развития "зеленых" дата-центров
Компания Soluna Holdings объявила о выпуске 18 миллионов акций и варрантов по цене $1,77 за штуку, что позволит привлечь около $32 миллионов. Средства направят на операционные расходы и развитие проектов в области майнинга биткоинов и искусственного интеллекта.