Форум
USD
USD
EUR
RUB
UAH
KZT
Монеты: 21 343 Биржи: 1454
Рыночная капитализация: $3 050 786 776 931,05
Объём за 24 ч: $144 358 627 429,609
ETH Газ: 0,364 Gwei
Быстро
0,417 Gwei
Стандарт
0,364 Gwei
Медленно
0,364 Gwei
КилоЭкс

Аналитики из SlowMist установили, что причиной взлома проекта KiloEx стала критическая ошибка в контракте MinimalForwarder. Отсутствие базовой проверки доступа позволило злоумышленнику манипулировать ценами через цепочку вызовов смарт-контрактов. В частности, execute-функция дала возможность подменить адрес и подпись, пройти проверку и «вызвать нужные методы без ограничений». Это открыло путь к изменению ценового оракула и последующему извлечению прибыли. В результате хакеры похитили около $7 млн.

Исследователи из SlowMist подробно описали цепочку вызовов, приведших к атаке. Сначала злоумышленник получил возможность активировать функцию setPrices в контракте KiloPriceFeed, которая используется для обновления данных о ценах. Это стало достижимым благодаря некорректной архитектуре вызовов между контрактами Keeper, PositionKeeper и MinimalForwarder. Уязвимость в последнем позволила передавать любые параметры и обойти проверку данных. В результате злоумышленник сначала занизил цену и открыл длинную позицию, а затем резко поднял курс и завершил сделку с прибылью.

Представители KiloEx подтвердили факт эксплойта и сообщили, что работают над расследованием совместно с BNB Chain, Manta Network и ведущими компаниями по безопасности, включая Seal-911, SlowMist и Sherlock. Команда отметила: инцидент затронул несколько экосистем. Сейчас ведется активная работа по отслеживанию и возврату украденных криптовалют. Также стало известно, что средства злоумышленника начали перемещаться через протоколы zkBridge и Meson.

Случай с KiloEx снова подчеркнул важность базовых проверок доступа в смарт-контрактах. Ошибка в одном компоненте системы привела к полной компрометации логики торговли и серьезным убыткам. Эксперты призывают команды DeFi-проектов уделять больше внимания безопасности на уровне архитектуры, особенно при использовании контрактов для делегированных вызовов.

Понравилась новость? Поделись мнением!
Комментариев пока нет
Интересное по инвестиции
Rainbow объявляет дату выпуска токена RNBW на 5 февраля 2026 года
Криптовалютный кошелек Rainbow Foundation сообщил, что токен RNBW будет выпущен 5 февраля 2026 года. Rainbow Foundation станет крупнейшим акционером компании с долей в 20%, а держатели токенов получат те же преимущества, что и акционеры. В случае продажи Rainbow фонд распределит свои активы среди держателей токенов.
Народный банк Китая предупредил о рисках мошенничества с цифровым юанем
Народный банк Китая заявил, что цифровой юань не предназначен для спекуляций и не предусматривает никаких субсидий или комиссий за обмен и возврат. Власти призывают не доверять обещаниям высокой доходности и гарантированной прибыли, а при подозрении на мошенничество обращаться в полицию. Цифровой юань работает по двухуровневой системе без участия частных промоутеров и не требует раскрытия личных данных пользователей.
Grayscale перевел на Coinbase Prime 18 867 ETH на $55,22 млн
Grayscale за полчаса перевел на Coinbase Prime 18 867 ETH, что оценивается примерно в $55,22 млн. Перевод был зафиксирован по данным Arkham Data.
Frontera Labs привлекла $3 млн в посевном раунде для развития протокола Strata
Компания Frontera Labs завершила посевной раунд финансирования на $3 млн, возглавляемый Maven 11 Capital с участием нескольких инвесторов. Frontera Labs разрабатывает децентрализованный протокол Strata, который объединяет различные стратегии дохода в токенизированные продукты с разными уровнями риска и доходности.
KindlyMD рискует быть исключенной с Nasdaq из-за падения цены акций ниже $1
Акции KindlyMD торгуются ниже $1 уже 30 дней подряд, что грозит делистингом с Nasdaq. Компания должна поднять цену выше $1 и удерживать ее минимум 10 дней до 8 июня 2026 года, чтобы избежать исключения. Сейчас акции стоят $0,38, хотя в мае они достигали рекордных значений, а компания владеет 5 398 BTC на сумму около $466 млн.