Форум
USD
USD
EUR
RUB
UAH
KZT
Монеты: 22 424 Биржи: 1416
Рыночная капитализация: $2 332 336 006 133,27
Объём за 24 ч: $90 887 912 716,738
ETH Газ: 0,364 Gwei
Быстро
0,417 Gwei
Стандарт
0,364 Gwei
Медленно
0,364 Gwei
КилоЭкс

Аналитики из SlowMist установили, что причиной взлома проекта KiloEx стала критическая ошибка в контракте MinimalForwarder. Отсутствие базовой проверки доступа позволило злоумышленнику манипулировать ценами через цепочку вызовов смарт-контрактов. В частности, execute-функция дала возможность подменить адрес и подпись, пройти проверку и «вызвать нужные методы без ограничений». Это открыло путь к изменению ценового оракула и последующему извлечению прибыли. В результате хакеры похитили около $7 млн.

Исследователи из SlowMist подробно описали цепочку вызовов, приведших к атаке. Сначала злоумышленник получил возможность активировать функцию setPrices в контракте KiloPriceFeed, которая используется для обновления данных о ценах. Это стало достижимым благодаря некорректной архитектуре вызовов между контрактами Keeper, PositionKeeper и MinimalForwarder. Уязвимость в последнем позволила передавать любые параметры и обойти проверку данных. В результате злоумышленник сначала занизил цену и открыл длинную позицию, а затем резко поднял курс и завершил сделку с прибылью.

Представители KiloEx подтвердили факт эксплойта и сообщили, что работают над расследованием совместно с BNB Chain, Manta Network и ведущими компаниями по безопасности, включая Seal-911, SlowMist и Sherlock. Команда отметила: инцидент затронул несколько экосистем. Сейчас ведется активная работа по отслеживанию и возврату украденных криптовалют. Также стало известно, что средства злоумышленника начали перемещаться через протоколы zkBridge и Meson.

Случай с KiloEx снова подчеркнул важность базовых проверок доступа в смарт-контрактах. Ошибка в одном компоненте системы привела к полной компрометации логики торговли и серьезным убыткам. Эксперты призывают команды DeFi-проектов уделять больше внимания безопасности на уровне архитектуры, особенно при использовании контрактов для делегированных вызовов.

Понравилась новость? Поделись мнением!
Комментариев пока нет
Интересное по инвестиции
Криптоакции в США снижаются на премаркете: BitMine теряет 3,33%
23 февраля BTC в течение дня опускался ниже $65 000. На премаркете в США акции компаний, связанных с криптовалютами, снизились: BitMine на 3,33%, SharpLink на 2,68%, Strategy на 2,24%, Coinbase на 1,81% и Circle на 1,27%.
Bitdeer готовит ликвидность для возможных покупок майнинговых площадок
Bitdeer (BTDR), основанная У Цзиханом, сообщила, что продажа BTC не должна вызывать тревоги на рынке. Компания рассматривает несколько необязывающих вариантов покупки земельных участков под майнинг и заранее готовит ликвидность. При этом Bitdeer планирует наращивать вычислительную мощность и продолжать добычу BTC в интересах акционеров.
Австралийский Bitcoin-ETF Monochrome нарастил запасы до 1248 BTC
Австралийский Monochrome Physical Bitcoin ETF (IBTC) сообщил, что по состоянию на 20 февраля объем активов фонда достиг 1248 BTC. Рыночная стоимость активов превысила $120 миллионов в австралийских долларах.
Глава исследований NYDIG: круг перспективных криптопроектов сужается
Руководитель отдела исследований NYDIG Грег Чиполаро заявил, что «инвестиционная вселенная» крипторынка сокращается и все больше концентрируется на сервисах, которые переносят традиционные финансовые продукты на блокчейн. По его словам, помимо BTC, токенизированных активов, стейблкоинов, части DeFi-инфраструктуры и нескольких универсальных блокчейнов вроде Ethereum, шансы на массовое внедрение блокчейна оказались ниже прежних ожиданий.
Bitcoin опустился на 15 место в мировом рейтинге капитализации активов
Bitcoin опустился на 15 место в глобальном рейтинге рыночной капитализации, пропустив вперед Nvidia и Tesla, следует из данных 8MarketCap. Рыночная капитализация Bitcoin снизилась до $1,305 трлн, а за последние 24 часа падение составило 4,11%.