Форум
USD
USD
EUR
RUB
UAH
KZT
Монеты: 18 554 Биржи: 1450
Рыночная капитализация: $3 413 753 533 657,91
Объём за 24 ч: $156 028 131 984,450
ETH Газ: 2,472 Gwei
Быстро
2,550 Gwei
Стандарт
2,472 Gwei
Медленно
2,388 Gwei
КилоЭкс

Аналитики из SlowMist установили, что причиной взлома проекта KiloEx стала критическая ошибка в контракте MinimalForwarder. Отсутствие базовой проверки доступа позволило злоумышленнику манипулировать ценами через цепочку вызовов смарт-контрактов. В частности, execute-функция дала возможность подменить адрес и подпись, пройти проверку и «вызвать нужные методы без ограничений». Это открыло путь к изменению ценового оракула и последующему извлечению прибыли. В результате хакеры похитили около $7 млн.

Исследователи из SlowMist подробно описали цепочку вызовов, приведших к атаке. Сначала злоумышленник получил возможность активировать функцию setPrices в контракте KiloPriceFeed, которая используется для обновления данных о ценах. Это стало достижимым благодаря некорректной архитектуре вызовов между контрактами Keeper, PositionKeeper и MinimalForwarder. Уязвимость в последнем позволила передавать любые параметры и обойти проверку данных. В результате злоумышленник сначала занизил цену и открыл длинную позицию, а затем резко поднял курс и завершил сделку с прибылью.

Представители KiloEx подтвердили факт эксплойта и сообщили, что работают над расследованием совместно с BNB Chain, Manta Network и ведущими компаниями по безопасности, включая Seal-911, SlowMist и Sherlock. Команда отметила: инцидент затронул несколько экосистем. Сейчас ведется активная работа по отслеживанию и возврату украденных криптовалют. Также стало известно, что средства злоумышленника начали перемещаться через протоколы zkBridge и Meson.

Случай с KiloEx снова подчеркнул важность базовых проверок доступа в смарт-контрактах. Ошибка в одном компоненте системы привела к полной компрометации логики торговли и серьезным убыткам. Эксперты призывают команды DeFi-проектов уделять больше внимания безопасности на уровне архитектуры, особенно при использовании контрактов для делегированных вызовов.

Ошибка в тексте? Выделите её мышкой и нажмите Ctrl + Enter
Комментариев пока нет
Интересное по инвестиции
Kalshi наняла Дональда Трампа-младшего в качестве стратегического советника
Компания Kalshi привлекла Дональда Трампа-младшего в качестве стратегического советника. Она сотрудничает с компанией ИИ Илонa Маска xAI для предоставления пользователям информации по управлению ставками. Ранее главный юрисконсульт Kalshi Элиэзер Мишори покинул компанию и присоединился к команде Маска по повышению эффективности работы правительства.
Джеффри Уилки перевел 105 737 ETH на Kraken без намерения продажи
Джеффри Уилки, сооснователь Ethereum, перевел 105 737 ETH на платформу Kraken, и эта сумма остается непроданной. По данным LookIntoChain, 12 новых кошельков вывели эти средства с Kraken, общая стоимость перевода составляет $262 млн, что вызывает подозрения и ставит под сомнение цель перевода.
Глава JPMorgan Chase оценил вероятность рецессии в 50%
20 мая глава JPMorgan Chase Джейми Даймон сообщил, что вероятность экономического спада составляет 50%. Это заявление вызывает дополнительные вопросы о состоянии мировой экономики.
Соучредитель Ethereum перевел $262 млн на Kraken
Джеффри Уилки, соучредитель Ethereum, перевел 105 736 ETH на платформу Kraken, что составляет $262 млн. Данная информация была опубликована 20 мая и подтверждена Arkham Monitor.
Майкл Сейлор: Биткоин меняет акционерные рынки
Основатель стратегии Майкл Сейлор заявил, что биткоин оказывает значительное влияние на рынки акционерного капитала, преобразуя их структуру и функционирование. Его мнение подчеркивает растущее признание криптовалюты как важного элемента финансовой системы.