Форум
USD
USD
EUR
RUB
UAH
KZT
Монеты: 22 098 Биржи: 1416
Рыночная капитализация: $2 712 625 534 603,18
Объём за 24 ч: $193 383 926 040,978
ETH Газ: 0,364 Gwei
Быстро
0,417 Gwei
Стандарт
0,364 Gwei
Медленно
0,364 Gwei
КилоЭкс

Аналитики из SlowMist установили, что причиной взлома проекта KiloEx стала критическая ошибка в контракте MinimalForwarder. Отсутствие базовой проверки доступа позволило злоумышленнику манипулировать ценами через цепочку вызовов смарт-контрактов. В частности, execute-функция дала возможность подменить адрес и подпись, пройти проверку и «вызвать нужные методы без ограничений». Это открыло путь к изменению ценового оракула и последующему извлечению прибыли. В результате хакеры похитили около $7 млн.

Исследователи из SlowMist подробно описали цепочку вызовов, приведших к атаке. Сначала злоумышленник получил возможность активировать функцию setPrices в контракте KiloPriceFeed, которая используется для обновления данных о ценах. Это стало достижимым благодаря некорректной архитектуре вызовов между контрактами Keeper, PositionKeeper и MinimalForwarder. Уязвимость в последнем позволила передавать любые параметры и обойти проверку данных. В результате злоумышленник сначала занизил цену и открыл длинную позицию, а затем резко поднял курс и завершил сделку с прибылью.

Представители KiloEx подтвердили факт эксплойта и сообщили, что работают над расследованием совместно с BNB Chain, Manta Network и ведущими компаниями по безопасности, включая Seal-911, SlowMist и Sherlock. Команда отметила: инцидент затронул несколько экосистем. Сейчас ведется активная работа по отслеживанию и возврату украденных криптовалют. Также стало известно, что средства злоумышленника начали перемещаться через протоколы zkBridge и Meson.

Случай с KiloEx снова подчеркнул важность базовых проверок доступа в смарт-контрактах. Ошибка в одном компоненте системы привела к полной компрометации логики торговли и серьезным убыткам. Эксперты призывают команды DeFi-проектов уделять больше внимания безопасности на уровне архитектуры, особенно при использовании контрактов для делегированных вызовов.

Понравилась новость? Поделись мнением!
Комментариев пока нет
Интересное по инвестиции
Мировые криптоликвидации за сутки достигли $16 млрд, за 4 часа — $10,89 млрд
За последние 4 часа общая сумма ликвидаций по всем позициям составила $10,89 млрд, из которых $10,51 млрд пришлись на длинные позиции. За последние 24 часа по всему миру было ликвидировано 356 339 человек, общая сумма составила $16 млрд, а крупнейшая единичная ликвидация произошла на Hyperliquid — ETH-USD на $13,389 млн.
Ethereum упал ниже $2400, снизившись более чем на 10,7% за сутки
По данным рынка HTX, Ethereum опустился ниже $2400. За 24 часа цена снизилась более чем на 10,7%.
BTC продолжил падение и пробил $79 000
Согласно данным HTX, BTC ускорил падение до $78 160, пробив отметку $79 000. Суточные потери монеты увеличились до 4,5%.
Биткоин пробил предыдущий минимум и обновил минимум с 11 апреля 2025 года
По данным рынка HTX, сегодня биткоин упал ниже предыдущего минимума 21 ноября 2025 года в $80 600 и достиг $80 500, обновив минимум с 11 апреля 2025 года. Сейчас цена восстановилась до $81 440, что на 1,8% ниже уровня 24 часа назад.
Падение BTC ниже $80 000 может привести к ликвидациям на $402 миллионов на крупнейших CEX
По данным Coinglass, если BTC упадет ниже $80 000, общий объем ликвидации длинных позиций на основных CEX достигнет $402 миллионов, а при росте выше $85 000 общая интенсивность ликвидации коротких позиций составит $1,543 миллиарда. График ликвидации отражает не точное количество контрактов, а относительную интенсивность кластеров ликвидации и показывает, насколько сильно достижение определенного ценового уровня может вызвать каскад ликвидности.