Форум
USD
USD
EUR
RUB
UAH
KZT
Монеты: 21 964 Биржи: 1456
Рыночная капитализация: $3 110 620 193 473,53
Объём за 24 ч: $105 248 400 709,814
ETH Газ: 0,364 Gwei
Быстро
0,417 Gwei
Стандарт
0,364 Gwei
Медленно
0,364 Gwei
КилоЭкс

Аналитики из SlowMist установили, что причиной взлома проекта KiloEx стала критическая ошибка в контракте MinimalForwarder. Отсутствие базовой проверки доступа позволило злоумышленнику манипулировать ценами через цепочку вызовов смарт-контрактов. В частности, execute-функция дала возможность подменить адрес и подпись, пройти проверку и «вызвать нужные методы без ограничений». Это открыло путь к изменению ценового оракула и последующему извлечению прибыли. В результате хакеры похитили около $7 млн.

Исследователи из SlowMist подробно описали цепочку вызовов, приведших к атаке. Сначала злоумышленник получил возможность активировать функцию setPrices в контракте KiloPriceFeed, которая используется для обновления данных о ценах. Это стало достижимым благодаря некорректной архитектуре вызовов между контрактами Keeper, PositionKeeper и MinimalForwarder. Уязвимость в последнем позволила передавать любые параметры и обойти проверку данных. В результате злоумышленник сначала занизил цену и открыл длинную позицию, а затем резко поднял курс и завершил сделку с прибылью.

Представители KiloEx подтвердили факт эксплойта и сообщили, что работают над расследованием совместно с BNB Chain, Manta Network и ведущими компаниями по безопасности, включая Seal-911, SlowMist и Sherlock. Команда отметила: инцидент затронул несколько экосистем. Сейчас ведется активная работа по отслеживанию и возврату украденных криптовалют. Также стало известно, что средства злоумышленника начали перемещаться через протоколы zkBridge и Meson.

Случай с KiloEx снова подчеркнул важность базовых проверок доступа в смарт-контрактах. Ошибка в одном компоненте системы привела к полной компрометации логики торговли и серьезным убыткам. Эксперты призывают команды DeFi-проектов уделять больше внимания безопасности на уровне архитектуры, особенно при использовании контрактов для делегированных вызовов.

Понравилась новость? Поделись мнением!
Комментариев пока нет
Интересное по инвестиции
Спотовая цена серебра превысила $97 и обновила рекорд
По данным Bitget, спотовая цена серебра пробила отметку $97 за унцию и установила новый исторический максимум. Стоимость выросла на 0,87% в течение дня.
WLFI и Spacecoin объявили своп токенов для интеграции DeFi и спутникового интернета
World Liberty Financial (WLFI) семьи Трамп объявил 23 января о стратегическом партнёрстве со Spacecoin и обмене токенами для совместной разработки решений в сфере DeFi × Space Internet, прежде всего для регионов с ограниченной финансовой инфраструктурой. Соучредитель WLFI Зак Фолкман отметил, что позиционирование Spacecoin на уровне $1 ориентировано на реальные платежи и расчёты, а Spacecoin сообщила о запуске трёх спутников на низкую околоземную орбиту, что отражает переход проекта от концепции к рабочей инфраструктуре за три года. Основатель Spacecoin Тэ О подчеркнул, что сотрудничество даст новым пользователям с доступом в Интернет возможность напрямую участвовать в финансовых транзакциях.
Спотовая цена золота превысила $4950 и обновила рекорд
Спотовая цена на золото поднялась выше $4950 за унцию и достигла нового исторического максимума. По данным рынка Bitget рост составил 0,28%.
SENT вырос более чем на 170% за сутки и достиг капитализации $225 million
По данным рынка HTX, за последние 24 часа цена Sentient (SENT) подскочила на 170% и достигла $0,02972, что подняло рыночную капитализацию до $225 million. Токен торгуется на фоне повышенного объема торгов.
DFDV выпустила мем-монету DONT, капитализация кратковременно достигла $28 миллионов
Solana Treasury company DeFi Development DFDV объявила о выпуске мем-монеты DONT и заявила, что проект не получал спонсорской поддержки, не имеет дорожной карты, команды, советников или практического применения. Компания планирует постоянно удерживать 30% предложения токенов DONT. По данным GMGN, капитализация DONT после 3 часов торгов кратковременно достигла $28 миллионов, в настоящий момент составляет $18 миллионов при объеме торгов $23 миллиона.