是什么原因讓KiloEx遭受了750萬美元的黑客攻擊?
去中心化交易所 KiloEX 已確認,其平臺因遭受 750 萬美元的攻擊而暫停用戶使用,并正在追蹤被盜資金。
KiloEX 團隊在 4 月 14 日致 X 的一份聲明中表示,該漏洞已得到控制,平臺已暫停使用,調(diào)查正在進行中。
KiloEX 表示:“團隊已立即暫停平臺使用,并正在與安全合作伙伴合作追蹤資金流向。”
“我們正在分析攻擊向量和受影響的資產(chǎn)。我們正在與生態(tài)系統(tǒng)合作伙伴合作,盡可能追蹤和追回資金。”
KiloEX 表示,賞金計劃和關(guān)于漏洞發(fā)生過程的完整報告也正在籌備中。
KiloEX 團隊在最新消息中表示,他們正在與 BNB Chain、Manta Network 以及網(wǎng)絡(luò)安全公司 Seal-911、SlowMist 和 Sherlock 合作,以覆蓋“多個生態(tài)系統(tǒng)”。
“我們的調(diào)查已證實,被盜資產(chǎn)目前正通過 zkBridge 和 Meson 進行路由,”KiloEX 表示。
“我們正緊急嘗試與這兩個協(xié)議合作,以停止正在進行的交易并防止進一步的損失。”
分析師稱,KiloEX 攻擊者利用了價格預言機問題
網(wǎng)絡(luò)安全公司 PeckShield 在 4 月 14 日發(fā)給 X 的帖子中表示,該漏洞利用者共竊取了 750 萬美元,其中包括 330 萬美元的 Base、310 萬美元的 opBNB 和 100 萬美元的 BSC。
該公司推測,該漏洞很可能是“價格預言機問題”,即智能合約用于確定資產(chǎn)價格的信息被操縱或不準確,從而導致漏洞利用。
PeckShield 表示:“我們對一個交易漏洞的初步分析表明,存在價格預言機問題。”
“黑客利用該漏洞創(chuàng)建一個初始價格為 100 的 ETH/USD 新倉位,然后立即以虛高的 10000 ETH/USD 價格平倉,單筆交易凈賺 312 萬美元。”
區(qū)塊鏈分析公司 Fuzzland 的聯(lián)合創(chuàng)始人 Chaofan Shou 也參與其中,他推測此次漏洞很可能是由于價格預言機的問題造成的。
“任何人都可以更改 Kilo 的價格預言機。他們確實驗證了調(diào)用者是可信的轉(zhuǎn)發(fā)者,但沒有驗證被轉(zhuǎn)發(fā)的調(diào)用者,”Shou 說。
當有用戶詢問漏洞利用的復雜性時,Shou 補充說,這是一個“非常簡單的漏洞”。
據(jù) CoinGecko 數(shù)據(jù)顯示,該消息導致 KiloEX 的原生代幣 Kilo 暴跌逾 27%,交易價格報 0.03596 美元。目前,該價格較 3 月 27 日創(chuàng)下的 0.1648 美元的歷史高點仍下跌逾 78%。
KiloEx 成立于 2023 年,由幣安實驗室 (Binance Labs) 支持,后者是其主要投資者和戰(zhàn)略合作伙伴。
就在此次攻擊發(fā)生的幾天前,該交易所于 4 月 13 日宣布與總部位于迪拜的 Web3 風險投資公司 DWF Labs 建立合作伙伴關(guān)系,后者承諾擴大 KiloEx 的市場份額并加速其增長。
3 月 25 日,DWF Labs 推出了 2.5 億美元的流動基金,旨在加速中大型區(qū)塊鏈項目的發(fā)展,并推動 Web3 技術(shù)在現(xiàn)實世界中的應用。
你可能感興趣的文章
-
一文詳細了解ETHGlobal Taipei黑客松八個獲勝項目速覽
Signals、EthereumFighter、cellfi、AskCiaShen、Solva、HowDoxxedAmI?、DynaVest以及Nomadia,ETHGlobal Taipei 2025公布8個獲勝項目名單,更多詳細資訊請看下面正文…
2025-04-07 -
黑客教你如何用0.01 BNB“白嫖”CZ
我們發(fā)現(xiàn)可以在 ReachMe.io 低成本和任意用戶 Say Hi 的漏洞,于是我們第一時間聯(lián)系了項目方團隊,并提供漏洞驗證的詳情,…
2025-03-31 -
SlowMist(慢霧):黑客利用PancakeSwap漏洞盜取Four.meme流動性資金解讀
區(qū)塊鏈安全公司SlowMist(慢霧)今(3/18)發(fā)出安全警報,揭露了一起針對Four.meme項目的攻擊事件,黑客透過PancakeSwap智能合約機制中的漏洞,成功繞過交易限制,竊取流動性資…
2025-03-18 -
歐盟調(diào)查OKX Web3助長Bybit黑客!徐明星:錢包是純自我托管軟件
彭博社報導,歐盟監(jiān)管機構(gòu)正在調(diào)查加密貨幣交易所OKX,因其去中心化的Web3服務(wù)被用來清洗來自Bybit黑客攻擊的部分資金,OKX對此已否認相關(guān)指控,并強調(diào)其Web3錢包屬于純自我…
2025-03-12 -
Bybit被黑近50萬枚ETH全數(shù)消失導讀!THORChain成黑客提款機?
知名加密貨幣交易所Bybit遭黑事件再度引發(fā)市場關(guān)注,據(jù)區(qū)塊鏈觀察者余燼(@EmberCN)的消息,黑客已成功將從Bybit竊取的49.9萬枚ETH(約13.9億美元)在10天內(nèi)全部清洗,幾乎不留…
2025-03-04 -
一文搞清楚Bybit 15億美元被盜:黑客事件為何證明了以太坊價值
Bybit 遭遇了價值15 億美元的ETH 盜竊案,而部分人呼吁 Ethereum 回滾區(qū)塊鏈來撤銷這次黑客攻擊,這一事件成為了一個絕佳的教育案例,說明了為什么公鏈是不可篡改的賬本,更…
2025-02-24 -
Bybit黑客用Pump.fun發(fā)Meme幣清洗!目前仍持有超46萬枚ETH贓款
Bybit黑客利用Meme幣發(fā)行和跨鏈轉(zhuǎn)移進行資金洗錢,透過在去中心化平臺發(fā)行Meme幣及利用跨鏈轉(zhuǎn)移,黑客正在巧妙地掩蓋其非法所得,并將資金流動分散至多個平臺,下文將為大家…
2025-02-24 -
鏈上偵探ZachXBT:Bybit黑客是大量Solana Meme幣黑手!熟悉Pump.fun發(fā)
鏈上偵探ZachXBT周日發(fā)文表示,北 韓黑客組織Lazarus Group可能是近期一些Solana Meme幣騙 局的幕后黑手,并與該生態(tài)熱門Meme幣發(fā)行平臺Pump.fun上的meme幣欺詐行為有關(guān),下…
2025-02-24 -
Bybit被黑金額最高:歷來高金額黑客攻擊案件盤點
歷來因黑客攻擊或安全漏洞導致的最大加密貨幣損失事件,以下的排名是基于攻擊當時的損失金額,分析涵蓋每起事件的詳情、攻擊方法、責任方(公開已知)、回收,以及對加密貨…
2025-02-24 -
朝鮮 Lazarus 組織是 10 億美元 Bybit 黑客事件背后的黑手!
Bybit 是全球最大的加密貨幣交易所之一,擁有超過 6000 萬用戶,最近發(fā)現(xiàn)超過 10 億美元的損失,隨著人們對攻擊背后的人產(chǎn)生疑問,著名的區(qū)塊鏈調(diào)查員ZachXBT站出來提供了確…
2025-02-24