Закрыть меню
    Новое

    Уверенный рост SOPR свидетельствует о старте нового бычьего цикл биткоина

    20 сентября 2025 17:00

    Сетевые метрики и премия Coinbase усиливают бычий тренд биткоина

    20 сентября 2025 15:30

    Майкл Сейлор назвал снижение волатильности биткоина естественным этапом

    20 сентября 2025 14:00
    Фейсбук X (Твиттер) Инстаграм
    COIN REPORTER
    • Биржи
    • Кошельки
    • Криптопроекты
    • Airdrops
    • DeFi
    • NFT
    • Майнинг
    COIN REPORTER
    Дом»Безопасность»Уязвимость в KiloEx на $7 млн: подробности инцидента от SlowMist
    Безопасность

    Уязвимость в KiloEx на $7 млн: подробности инцидента от SlowMist

    22 апреля 2025 00:26Комментариев нет2 мин чтения

    Аналитики из SlowMist установили, что причиной взлома проекта KiloEx стала критическая ошибка в контракте MinimalForwarder. Отсутствие базовой проверки доступа позволило злоумышленнику манипулировать ценами через цепочку вызовов смарт-контрактов. В частности, execute-функция дала возможность подменить адрес и подпись, пройти проверку и «вызвать нужные методы без ограничений». Это открыло путь к изменению ценового оракула и последующему извлечению прибыли. В результате хакеры похитили около $7 млн.

    Исследователи из SlowMist подробно описали цепочку вызовов, приведших к атаке. Сначала злоумышленник получил возможность активировать функцию setPrices в контракте KiloPriceFeed, которая используется для обновления данных о ценах. Это стало достижимым благодаря некорректной архитектуре вызовов между контрактами Keeper, PositionKeeper и MinimalForwarder. Уязвимость в последнем позволила передавать любые параметры и обойти проверку данных. В результате злоумышленник сначала занизил цену и открыл длинную позицию, а затем резко поднял курс и завершил сделку с прибылью.

    Представители KiloEx подтвердили факт эксплойта и сообщили, что работают над расследованием совместно с BNB Chain, Manta Network и ведущими компаниями по безопасности, включая Seal-911, SlowMist и Sherlock. Команда отметила: инцидент затронул несколько экосистем. Сейчас ведется активная работа по отслеживанию и возврату украденных криптовалют. Также стало известно, что средства злоумышленника начали перемещаться через протоколы zkBridge и Meson.

    Случай с KiloEx снова подчеркнул важность базовых проверок доступа в смарт-контрактах. Ошибка в одном компоненте системы привела к полной компрометации логики торговли и серьезным убыткам. Эксперты призывают команды DeFi-проектов уделять больше внимания безопасности на уровне архитектуры, особенно при использовании контрактов для делегированных вызовов.

    Поделиться. Фейсбук Телеграмма ВКонтакте Копировать ссылку
    Предыдущая статьяИсследователи из SlowMist обнаружили фальшивую пресейл-акцию GROK
    Следующая статья Инструменты ИИ несут огромные риски при интеграции с криптовалютами

    Читайте Также

    Майкл Сейлор назвал снижение волатильности биткоина естественным этапом

    20 сентября 2025 14:00

    Стартап OpenVPP обвиняют в фейковых новостях о партнерствах с ComEd и SEC

    19 сентября 2025 03:30

    Хакеры вывели $6,28 млн через фишинговую атаку и использовали кроссчейн-мостыХакеры вывели $6,28 млн через фишинг и кроссчейн

    18 сентября 2025 20:00
    Интересное

    Уверенный рост SOPR свидетельствует о старте нового бычьего цикл биткоина

    20 сентября 2025 17:00

    Сетевые метрики и премия Coinbase усиливают бычий тренд биткоина

    20 сентября 2025 15:30

    Майкл Сейлор назвал снижение волатильности биткоина естественным этапом

    20 сентября 2025 14:00

    Биткоин ETF получили $886,5 млн за 3-ю неделю сентября 2025 года

    20 сентября 2025 12:30

    Институциональные инвесторы усиливают свои позиции в стейблкоине USDT на Tron

    20 сентября 2025 02:00
    Эксперты

    Майкл Сейлор назвал снижение волатильности биткоина естественным этапом

    20 сентября 2025 14:00

    Биткоин ETF получили $886,5 млн за 3-ю неделю сентября 2025 года

    20 сентября 2025 12:30

    Суд Сингапура выдал новые указания по делу индийской торговой криптоплатформы WazirX

    20 сентября 2025 00:30
    Майнинг

    Аналитики объяснили причины августовских распродаж со стороны майнеров BTC

    2 сентября 2025 14:30

    Bitmain готовится к открытию завода в США

    15 августа 2025 13:00

    Майнеры биткоинов переводят монеты на биржу Binance и создают краткосрочное давление на рынок

    12 августа 2025 23:00

    Уверенный рост SOPR свидетельствует о старте нового бычьего цикл биткоина

    Эксперты 20 сентября 2025 17:00

    Показатель SOPR Ratio, сравнивающий прибыльность долгосрочных и краткосрочных держателей, вновь смещается в сторону первых. Это…

    © 2025 financialratings

    Введите выше и нажмите Enter для поиска. Нажмите Esc для отмены.