Форум
USD
USD
EUR
RUB
UAH
KZT
Монеты: 21 222 Биржи: 1451
Рыночная капитализация: $3 136 835 369 218,26
Объём за 24 ч: $65 650 492 675,407
ETH Газ: 0,364 Gwei
Быстро
0,417 Gwei
Стандарт
0,364 Gwei
Медленно
0,364 Gwei
КилоЭкс

Аналитики из SlowMist установили, что причиной взлома проекта KiloEx стала критическая ошибка в контракте MinimalForwarder. Отсутствие базовой проверки доступа позволило злоумышленнику манипулировать ценами через цепочку вызовов смарт-контрактов. В частности, execute-функция дала возможность подменить адрес и подпись, пройти проверку и «вызвать нужные методы без ограничений». Это открыло путь к изменению ценового оракула и последующему извлечению прибыли. В результате хакеры похитили около $7 млн.

Исследователи из SlowMist подробно описали цепочку вызовов, приведших к атаке. Сначала злоумышленник получил возможность активировать функцию setPrices в контракте KiloPriceFeed, которая используется для обновления данных о ценах. Это стало достижимым благодаря некорректной архитектуре вызовов между контрактами Keeper, PositionKeeper и MinimalForwarder. Уязвимость в последнем позволила передавать любые параметры и обойти проверку данных. В результате злоумышленник сначала занизил цену и открыл длинную позицию, а затем резко поднял курс и завершил сделку с прибылью.

Представители KiloEx подтвердили факт эксплойта и сообщили, что работают над расследованием совместно с BNB Chain, Manta Network и ведущими компаниями по безопасности, включая Seal-911, SlowMist и Sherlock. Команда отметила: инцидент затронул несколько экосистем. Сейчас ведется активная работа по отслеживанию и возврату украденных криптовалют. Также стало известно, что средства злоумышленника начали перемещаться через протоколы zkBridge и Meson.

Случай с KiloEx снова подчеркнул важность базовых проверок доступа в смарт-контрактах. Ошибка в одном компоненте системы привела к полной компрометации логики торговли и серьезным убыткам. Эксперты призывают команды DeFi-проектов уделять больше внимания безопасности на уровне архитектуры, особенно при использовании контрактов для делегированных вызовов.

Понравилась новость? Поделись мнением!
Комментариев пока нет
Интересное по инвестиции
Strategy увеличила запасы биткоинов до 650 000 монет
Компания Strategy за год увеличила свои запасы биткоинов на 203 600 BTC, доведя общее количество до 650 000 BTC. На прошлой неделе она купила 130 BTC на сумму около $11,7 млн по средней цене $89 960 за монету. Общая стоимость биткоинов компании оценивается в $48,38 млрд при средней цене $74 436 за BTC.
Рыночная стоимость мем-монеты DOYR выросла до $15,38 млн за 2 часа
Монета DOYR на базе BNB Chain подскочила в цене более чем на 45% за два часа, достигнув рыночной стоимости $15,38 млн при объеме торгов $41,4 млн. Глава Binance Хэ И предупредил о рисках инвестиций в DOYR, отметив, что рост связан с активностью сообщества и не является одобрением монеты. Эксперты напоминают, что мем-монеты часто отличаются высокой волатильностью и отсутствием практического применения.
Маск опроверг слухи о привлечении инвестиций SpaceX с оценкой в $80 млрд
Илон Маск заявил в Twitter, что сообщения СМИ о привлечении SpaceX инвестиций с оценкой компании в $80 млрд не соответствуют действительности. По его словам, эти данные не отражают текущую ситуацию в компании.
Мем-монета DOYR достигла рыночной стоимости $9,7 млн за 3 часа после запуска
Мем-монета DOYR от BNB Chain за первые 3 часа после выхода в сеть достигла рыночной стоимости $9,7 млн и объема торгов $13,1 млн, сейчас капитализация снизилась до $8,5 млн. Исполнительный директор Binance Хэ И предупредил пользователей о рисках инвестиций в такие проекты и отметил, что запуск монет на основе твитов — это инициатива сообщества. Эксперты советуют осторожно относиться к вложениям в мем-монеты из-за их высокой волатильности и отсутствия практического применения.
Fogo запускает тестирование производительности сети с проектом Fogo Fishing
Блокчейн-проект Fogo начал двухнедельное тестирование майнета с помощью Fogo Fishing, имитирующего высокочастотную торговлю и проверяющего пропускную способность сети, где текущий TPS превысил 1000. Участники получат вознаграждения в рамках программы Ecosystem Points Program 1,5 и за участие в LP на Valiant Pools. Ранее Fogo привлек $8 млн инвестиций при оценке в $100 млн и завершил посевной раунд на $5,5 млн.