Форум
USD
USD
EUR
RUB
UAH
KZT
Монеты: 21 419 Биржи: 1454
Рыночная капитализация: $3 075 221 185 242,59
Объём за 24 ч: $68 857 046 991,405
ETH Газ: 0,364 Gwei
Быстро
0,417 Gwei
Стандарт
0,364 Gwei
Медленно
0,364 Gwei
КилоЭкс

Аналитики из SlowMist установили, что причиной взлома проекта KiloEx стала критическая ошибка в контракте MinimalForwarder. Отсутствие базовой проверки доступа позволило злоумышленнику манипулировать ценами через цепочку вызовов смарт-контрактов. В частности, execute-функция дала возможность подменить адрес и подпись, пройти проверку и «вызвать нужные методы без ограничений». Это открыло путь к изменению ценового оракула и последующему извлечению прибыли. В результате хакеры похитили около $7 млн.

Исследователи из SlowMist подробно описали цепочку вызовов, приведших к атаке. Сначала злоумышленник получил возможность активировать функцию setPrices в контракте KiloPriceFeed, которая используется для обновления данных о ценах. Это стало достижимым благодаря некорректной архитектуре вызовов между контрактами Keeper, PositionKeeper и MinimalForwarder. Уязвимость в последнем позволила передавать любые параметры и обойти проверку данных. В результате злоумышленник сначала занизил цену и открыл длинную позицию, а затем резко поднял курс и завершил сделку с прибылью.

Представители KiloEx подтвердили факт эксплойта и сообщили, что работают над расследованием совместно с BNB Chain, Manta Network и ведущими компаниями по безопасности, включая Seal-911, SlowMist и Sherlock. Команда отметила: инцидент затронул несколько экосистем. Сейчас ведется активная работа по отслеживанию и возврату украденных криптовалют. Также стало известно, что средства злоумышленника начали перемещаться через протоколы zkBridge и Meson.

Случай с KiloEx снова подчеркнул важность базовых проверок доступа в смарт-контрактах. Ошибка в одном компоненте системы привела к полной компрометации логики торговли и серьезным убыткам. Эксперты призывают команды DeFi-проектов уделять больше внимания безопасности на уровне архитектуры, особенно при использовании контрактов для делегированных вызовов.

Понравилась новость? Поделись мнением!
Комментариев пока нет
Интересное по инвестиции
Кит с адресом 0xfee заработал $5 млн на шортах BTC с октября
Криптокит с адресом, начинающимся на 0xfee, с октября получил прибыль в $5,04 млн, совершив 30 сделок с коэффициентом выигрыша выше 90%. Он активно шортит BTC с ценой входа около $107 000 и держит позицию на $22,57 млн с нереализованной прибылью около $5 млн. Также кит открывает короткие длинные позиции в ETH, SOL и SUI, быстро закрывая их с минимальными убытками.
Майкл Сейлор намекнул на дальнейшее накопление BTC через Bitcoin Tracker
Основатель Strategy Майкл Сейлор подтвердил информацию о Bitcoin Tracker и намекнул на возможное увеличение запасов BTC. Компания обычно раскрывает данные о новых покупках биткоина на следующий день после новостей.
Кит сократил шорт по BTC на 20 монет, заработав $465 000
Крупный игрок, который шортит BTC с марта 2025 года, уменьшил свою короткую позицию на 20 BTC, оставив 550,7 BTC на сумму $48,6 млн. За время торговли он получил общую прибыль свыше $55,5 млн, включая $12,8 млн нереализованной прибыли и $9,6 млн от комиссий за финансирование.
Нереализованная прибыль стратегии Bitcoin HODL достигла $91,9 млрд
По данным HTX, биткоин торгуется на уровне $88 661, а стратегия HODL приносит нереализованную прибыль в 18,3%, что составляет около $91,9 млрд. На 14 декабря 2025 года в стратегии находится 671 268 BTC общей стоимостью примерно $50,33 млрд при средней цене покупки $74 972 за монету.
Ликвидации на биржах могут превысить $4,8 млрд при росте BTC выше $90 000
Если биткоин поднимется выше $90 000, объем коротких ликвидаций на крупных биржах достигнет $481 млн, а при падении ниже $87 000 — объем длинных ликвидаций превысит $5,14 млрд. Эти данные отражают возможные резкие колебания цены BTC из-за массовых закрытий позиций на ключевых уровнях.