Форум
USD
USD
EUR
RUB
UAH
KZT
Монеты: 22 416 Биржи: 1416
Рыночная капитализация: $2 298 587 703 153,41
Объём за 24 ч: $127 029 626 774,259
ETH Газ: 0,364 Gwei
Быстро
0,417 Gwei
Стандарт
0,364 Gwei
Медленно
0,364 Gwei
КилоЭкс

Аналитики из SlowMist установили, что причиной взлома проекта KiloEx стала критическая ошибка в контракте MinimalForwarder. Отсутствие базовой проверки доступа позволило злоумышленнику манипулировать ценами через цепочку вызовов смарт-контрактов. В частности, execute-функция дала возможность подменить адрес и подпись, пройти проверку и «вызвать нужные методы без ограничений». Это открыло путь к изменению ценового оракула и последующему извлечению прибыли. В результате хакеры похитили около $7 млн.

Исследователи из SlowMist подробно описали цепочку вызовов, приведших к атаке. Сначала злоумышленник получил возможность активировать функцию setPrices в контракте KiloPriceFeed, которая используется для обновления данных о ценах. Это стало достижимым благодаря некорректной архитектуре вызовов между контрактами Keeper, PositionKeeper и MinimalForwarder. Уязвимость в последнем позволила передавать любые параметры и обойти проверку данных. В результате злоумышленник сначала занизил цену и открыл длинную позицию, а затем резко поднял курс и завершил сделку с прибылью.

Представители KiloEx подтвердили факт эксплойта и сообщили, что работают над расследованием совместно с BNB Chain, Manta Network и ведущими компаниями по безопасности, включая Seal-911, SlowMist и Sherlock. Команда отметила: инцидент затронул несколько экосистем. Сейчас ведется активная работа по отслеживанию и возврату украденных криптовалют. Также стало известно, что средства злоумышленника начали перемещаться через протоколы zkBridge и Meson.

Случай с KiloEx снова подчеркнул важность базовых проверок доступа в смарт-контрактах. Ошибка в одном компоненте системы привела к полной компрометации логики торговли и серьезным убыткам. Эксперты призывают команды DeFi-проектов уделять больше внимания безопасности на уровне архитектуры, особенно при использовании контрактов для делегированных вызовов.

Понравилась новость? Поделись мнением!
Комментариев пока нет
Интересное по инвестиции
Спотовая цена на золото за день выросла более чем на $100
Спотовое золото подорожало более чем на $100 за сутки и сейчас торгуется на уровне $5207,92 за унцию. Рост составил 1,96% по рыночным данным Bitget.
Американские акции снова снизились: Nasdaq потерял 1,01%
23 февраля американский фондовый рынок продолжил падение. По данным Bitget, индекс Nasdaq снизился на 1,01%.
Strategy и BitMine зафиксировали нереализованные убытки на $7,059 млрд и $8,208 млрд
Strategy сейчас держит 717 722 BTC на сумму около $47,501 млрд при средней цене $76 020 и нереализованном убытке $7,059 млрд. BitMine владеет 4 422 659 ETH примерно на $8,504 млрд при средней цене $3779 и нереализованном убытке $8,208 млрд.
Web3-приложение Based привлекло $11,5 млн в раунде Series A под руководством Pantera Capital
Приложение для криптоплатежей и переводов Based, построенное на инфраструктуре Hyperliquid, закрыло раунд Series A на $11,5 млн, его возглавила Pantera Capital при участии Coinbase Ventures, Wintermute Ventures и Karatage. Сооснователь и CEO Эдисон Лим сообщил, что раунд стартовал в четвертом квартале 2025 года и завершился на прошлой неделе с сочетанием акций и токенов-варрантов, оценку компании не раскрыли. Pantera получила место наблюдателя в совете директоров; ранее проект (тогда под брендом Suberra) привлек $2,7 млн в 2022 году.
Strategy за неделю купила 592 BTC на $39,8 млн
На прошлой неделе Strategy пополнила свои запасы на 592 BTC, потратив $39,8 млн. По данным источников, средняя цена покупки составила $67 286.