Форум
USD
USD
EUR
RUB
UAH
KZT
Монеты: 21 855 Биржи: 1456
Рыночная капитализация: $3 316 928 144 365,20
Объём за 24 ч: $90 726 805 604,503
ETH Газ: 0,364 Gwei
Быстро
0,417 Gwei
Стандарт
0,364 Gwei
Медленно
0,364 Gwei
КилоЭкс

Аналитики из SlowMist установили, что причиной взлома проекта KiloEx стала критическая ошибка в контракте MinimalForwarder. Отсутствие базовой проверки доступа позволило злоумышленнику манипулировать ценами через цепочку вызовов смарт-контрактов. В частности, execute-функция дала возможность подменить адрес и подпись, пройти проверку и «вызвать нужные методы без ограничений». Это открыло путь к изменению ценового оракула и последующему извлечению прибыли. В результате хакеры похитили около $7 млн.

Исследователи из SlowMist подробно описали цепочку вызовов, приведших к атаке. Сначала злоумышленник получил возможность активировать функцию setPrices в контракте KiloPriceFeed, которая используется для обновления данных о ценах. Это стало достижимым благодаря некорректной архитектуре вызовов между контрактами Keeper, PositionKeeper и MinimalForwarder. Уязвимость в последнем позволила передавать любые параметры и обойти проверку данных. В результате злоумышленник сначала занизил цену и открыл длинную позицию, а затем резко поднял курс и завершил сделку с прибылью.

Представители KiloEx подтвердили факт эксплойта и сообщили, что работают над расследованием совместно с BNB Chain, Manta Network и ведущими компаниями по безопасности, включая Seal-911, SlowMist и Sherlock. Команда отметила: инцидент затронул несколько экосистем. Сейчас ведется активная работа по отслеживанию и возврату украденных криптовалют. Также стало известно, что средства злоумышленника начали перемещаться через протоколы zkBridge и Meson.

Случай с KiloEx снова подчеркнул важность базовых проверок доступа в смарт-контрактах. Ошибка в одном компоненте системы привела к полной компрометации логики торговли и серьезным убыткам. Эксперты призывают команды DeFi-проектов уделять больше внимания безопасности на уровне архитектуры, особенно при использовании контрактов для делегированных вызовов.

Понравилась новость? Поделись мнением!
Комментариев пока нет
Интересное по инвестиции
Если BTC опустится ниже $94 000, ликвидации длинных превысят $442 миллионов
По данным Coinglass, если BTC упадет ниже $94 000, общий объем ликвидации длинных позиций на основных CEX достигнет $442 миллионов, а при преодолении $96 000 суммарные ликвидации коротких позиций составят $250 миллионов. График ликвидаций отражает относительную силу кластеров ликвидности и показывает, насколько сильно может отреагировать цена при достижении этих уровней.
Генеральный директор Etherealize ожидает переоценки Ethereum до триллиона долларов и роста до $15 000
Вивек Раман, генеральный директор Etherealize, в интервью Coindesk заявил, что рыночная стоимость Ethereum может быть переоценена с сотен миллиардов долларов до триллиона долларов. По его словам, Ethereum — инфраструктура цивилизационного уровня, чья ценность измеряется десятками триллионов долларов, поэтому цена в $15 000 выглядит разумной и, по его прогнозу, достигнется довольно быстро.
Coinbase включит в план листинга токены Seeker и FIGHT
17 января Coinbase объявила о включении Seeker SKR и FIGHT FIGHT в обновлённую дорожную карту листинга. Решение расширит список доступных активов на платформе и может повлиять на ликвидность и торговые объёмы этих токенов. Подробности и сроки появления токенов на бирже обещают сообщить дополнительно.
Криптоакции в США растут на фоне восстановления биткоина, индексы снижаются
Американские индексы в пятницу снизились: Dow упал на 0,17% (за неделю −0,29%), S&P 500 упал на 0,06% (за неделю −0,38%), Nasdaq упал на 0,06% (за неделю −0,66%). На этом фоне акции криптокомпаний показали рост: FIGR +13,78%, GEMI +4,59%, ALTS +7,02%, SBET +5,36%, BLSH +3,47%, ETHZ +3,14%, CRCL +2,62%, MSTR +1,64%, COIN +0,78%, BTCS +1,05%, тогда как ABTC упал на 2,38% и NAKA на 5,56%.
State Street представил решение для институциональной токенизации
Американский банковский холдинг State Street объявил о запуске институциональной площадки цифровых активов. Она ориентирована на организации, которые ведут бизнес-деятельность в...