Форум
USD
USD
EUR
RUB
UAH
KZT
Монеты: 21 291 Биржи: 1454
Рыночная капитализация: $3 234 295 741 388,34
Объём за 24 ч: $123 572 456 725,909
ETH Газ: 0,364 Gwei
Быстро
0,417 Gwei
Стандарт
0,364 Gwei
Медленно
0,364 Gwei
КилоЭкс

Аналитики из SlowMist установили, что причиной взлома проекта KiloEx стала критическая ошибка в контракте MinimalForwarder. Отсутствие базовой проверки доступа позволило злоумышленнику манипулировать ценами через цепочку вызовов смарт-контрактов. В частности, execute-функция дала возможность подменить адрес и подпись, пройти проверку и «вызвать нужные методы без ограничений». Это открыло путь к изменению ценового оракула и последующему извлечению прибыли. В результате хакеры похитили около $7 млн.

Исследователи из SlowMist подробно описали цепочку вызовов, приведших к атаке. Сначала злоумышленник получил возможность активировать функцию setPrices в контракте KiloPriceFeed, которая используется для обновления данных о ценах. Это стало достижимым благодаря некорректной архитектуре вызовов между контрактами Keeper, PositionKeeper и MinimalForwarder. Уязвимость в последнем позволила передавать любые параметры и обойти проверку данных. В результате злоумышленник сначала занизил цену и открыл длинную позицию, а затем резко поднял курс и завершил сделку с прибылью.

Представители KiloEx подтвердили факт эксплойта и сообщили, что работают над расследованием совместно с BNB Chain, Manta Network и ведущими компаниями по безопасности, включая Seal-911, SlowMist и Sherlock. Команда отметила: инцидент затронул несколько экосистем. Сейчас ведется активная работа по отслеживанию и возврату украденных криптовалют. Также стало известно, что средства злоумышленника начали перемещаться через протоколы zkBridge и Meson.

Случай с KiloEx снова подчеркнул важность базовых проверок доступа в смарт-контрактах. Ошибка в одном компоненте системы привела к полной компрометации логики торговли и серьезным убыткам. Эксперты призывают команды DeFi-проектов уделять больше внимания безопасности на уровне архитектуры, особенно при использовании контрактов для делегированных вызовов.

Понравилась новость? Поделись мнением!
Комментариев пока нет
Интересное по инвестиции
Трейдер "Ястреб" лидирует в конкурсе Aster с почти 6-кратной прибылью
В конкурсе Aster Man vs. Machine трейдеры показывают доходность 3,92%, тогда как ИИ уходит в минус на 1,72%. Лидер по прибыли "Ястреб" увеличил капитал почти в 6 раз, заработав около $9 550 за сутки при балансе $58 900. Конкурс стартовал 28 ноября с капиталом $10 000 у каждого участника и продолжается уже 4 дня, а Polymarket оценивает шансы "Ястреба" на победу в 52%.
Доход стартапов на Solana превысил $100 млн, экосистема быстро растет
Соучредитель Solana Радж Гокал сообщил, что среди 20 компаний с доходом свыше $100 млн большинство работают на платформе Solana. Экосистема активно расширяется благодаря тысячам предпринимателей и крупным хакатонам, в которых участвуют более 1700 команд.
Саммит Solana Breakpoint 2026 пройдет в Лондоне в ноябре
Саммит Solana Breakpoint 2026 впервые пройдет в выставочном центре Olympia в Лондоне с 15 по 17 ноября. Команда Solana уже открыла продажу билетов со скидкой, которая будет доступна всего 24 часа.
Биткоин может вырасти до $112 500 с тремя уровнями фиксации прибыли
Криптоаналитик Banmuxia отметил, что на дневном графике биткоина сформировался "золотой крест", что поддерживает цену в районе $90 500-$91 300. Для тех, кто открыл длинные позиции в диапазоне $89 000-$90 000, уровни $98 000, $103 300 и $112 500 служат целями для фиксации прибыли, которые будут корректироваться в зависимости от рынка. Входить в новые длинные позиции на этих уровнях не рекомендуется из-за низкого соотношения риск/вознаграждение.
Upbit занимает низкие позиции по объему спотовых торгов и активности пользователей в ноябре
В ноябре объем спотовых торгов Upbit составил $64 млрд, что примерно в десять раз меньше Binance и на 66% меньше Coinbase. Активность пользователей также была низкой: 226 тысяч загрузок приложений и 8 миллионов посещений сайта, что стало минимальным показателем среди крупных бирж. Несмотря на это, материнская компания Upbit, Dunamu, планирует провести IPO в США с оценкой в $10,3 млрд.