Форум
USD
USD
EUR
RUB
UAH
KZT
Монеты: 22 301 Биржи: 1416
Рыночная капитализация: $2 432 417 407 376,35
Объём за 24 ч: $111 303 589 922,525
ETH Газ: 0,364 Gwei
Быстро
0,417 Gwei
Стандарт
0,364 Gwei
Медленно
0,364 Gwei
КилоЭкс

Аналитики из SlowMist установили, что причиной взлома проекта KiloEx стала критическая ошибка в контракте MinimalForwarder. Отсутствие базовой проверки доступа позволило злоумышленнику манипулировать ценами через цепочку вызовов смарт-контрактов. В частности, execute-функция дала возможность подменить адрес и подпись, пройти проверку и «вызвать нужные методы без ограничений». Это открыло путь к изменению ценового оракула и последующему извлечению прибыли. В результате хакеры похитили около $7 млн.

Исследователи из SlowMist подробно описали цепочку вызовов, приведших к атаке. Сначала злоумышленник получил возможность активировать функцию setPrices в контракте KiloPriceFeed, которая используется для обновления данных о ценах. Это стало достижимым благодаря некорректной архитектуре вызовов между контрактами Keeper, PositionKeeper и MinimalForwarder. Уязвимость в последнем позволила передавать любые параметры и обойти проверку данных. В результате злоумышленник сначала занизил цену и открыл длинную позицию, а затем резко поднял курс и завершил сделку с прибылью.

Представители KiloEx подтвердили факт эксплойта и сообщили, что работают над расследованием совместно с BNB Chain, Manta Network и ведущими компаниями по безопасности, включая Seal-911, SlowMist и Sherlock. Команда отметила: инцидент затронул несколько экосистем. Сейчас ведется активная работа по отслеживанию и возврату украденных криптовалют. Также стало известно, что средства злоумышленника начали перемещаться через протоколы zkBridge и Meson.

Случай с KiloEx снова подчеркнул важность базовых проверок доступа в смарт-контрактах. Ошибка в одном компоненте системы привела к полной компрометации логики торговли и серьезным убыткам. Эксперты призывают команды DeFi-проектов уделять больше внимания безопасности на уровне архитектуры, особенно при использовании контрактов для делегированных вызовов.

Понравилась новость? Поделись мнением!
Комментариев пока нет
Интересное по инвестиции
Аналитик NISA: тарифная инфляция продолжит давить на экономику, ФРС может дважды снизить ставку в этом году
Стивен Дуглас из NISA Investment Advisors считает, что около трети инфляции, связанной с тарифами, в ближайшие месяцы продолжит постепенно передаваться экономике, поэтому ФРС может некоторое время удерживать ставку без изменений. По его словам, экономика движется к «мягкой посадке», рынок труда стабилизируется, а эффект последних волн тарифной инфляции проявится в первой половине года. Дуглас ожидает, что инфляция на сырьевые товары уйдёт ниже нуля во второй половине года, после чего ФРС сможет снизить ставку в сентябре и декабре.
COIN вырос на 15,91%, акции криптокомпаний США закрылись в плюсе
В течение торгового дня акции американских компаний, связанных с криптовалютами, показали рост: mSTR прибавила 7,62%, COIN — 15,91%, CRCL — 5,32%, SBET — 5,12%, BMNR — 6,99%, HOOD — 6,69%.
Инфляция в США замедлилась, BTC ненадолго поднялся выше $69 000, но рынок не верит в скорое снижение ставок ФРС
Индекс потребительских цен в США за январь вышел ниже ожиданий: базовый CPI вырос на 2,5% г/г, а общий — на 2,4% г/г, что на 0,1 п п ниже прогноза. На этом фоне BTC кратковременно прибавил около 4% и поднимался до $69 190, однако ожидания снижения ставки ФРС в марте остаются слабыми — по CME FedWatch вероятность шага на 25 б п по-прежнему ниже 10%. Уровень $68 000–$69 000 трейдеры называют ключевой зоной сопротивления, и настроения на рынке остаются осторожными.
Anchorage Digital, Kamino и Solana Labs запускают модель хранения для институционального стейкинга SOL
Anchorage Digital, Kamino и Solana Labs объявили о партнерстве и запуске трехсторонней модели хранения, которая должна упростить для институциональных клиентов стейкинг SOL в рамках требований регулирования. По словам компаний, сервис позволит участвовать в кредитовании и предоставлении ликвидности в сети, не выводя активы из регулируемого хранения. Anchorage Digital возьмет на себя управление залогом и контроль рисков, а также интегрирует свою систему Atlas с Kamino и экосистемой Solana.
На открытии бирж США криптоакции пошли в рост: COIN прибавил 7,35%
На старте торгов в США Dow снизился на 0,03% S&P 500 — на 0,01% Nasdaq — на 0,12%. На этом фоне акции компаний, связанных с крипторынком, выросли: MSTR прибавил 4,41% COIN — 7,35% CRCL — 4,71% SBET — 2,35% BMNR — 4,00%.